zcrSIEM
แพลตฟอร์ม SIEM และ SOAR ที่รวม AI analytics, threat hunting และ incident response workflow ไว้ในระบบเดียว
zcrSIEM
ข้อมูลวิเคราะห์ที่พาไปสู่การตอบสนอง | SOAR
แพลตฟอร์มรวม SIEM และ SOAR ที่ใช้ AI ช่วยตรวจจับ วิเคราะห์ ค้นหาภัยคุกคาม ตอบสนองเหตุการณ์ และทำรายงาน MDR ได้อย่างรวดเร็ว
ความท้าทายที่ทีมต้องรับมือ
การแจ้งเตือนมากเกินไป ทำให้ตอบสนองช้า ข้อมูลความปลอดภัยจำนวนมหาศาลจากหลายเครื่องมือที่ไม่ได้เชื่อมโยงกัน ทำให้ผู้ดูแลระบบใช้เวลาวิเคราะห์นานเกินไปจนรับมือไม่ทัน
แนวทางที่ผลิตภัณฑ์เข้ามาช่วย
zcrSIEM รวมการรับข้อมูล รวบรวมเหตุการณ์ วิเคราะห์ด้วย AI ค้นหาภัยคุกคามตามบริบท MITRE ATT&CK และมีระบบ SOAR ช่วยรับมือและตอบสนองเหตุการณ์อัตโนมัติในแพลตฟอร์มเดียว
ผลลัพธ์ที่ ได้จริง
ตรวจจับด้วย AI
เชื่อมโยงเหตุการณ์และตรวจจับพฤติกรรมน่าสงสัยได้รวดเร็ว
ค้นหาภัยคุกคาม
ไล่ดูเหตุการณ์และสืบสวนพร้อมบริบทข้อมูลที่ครบถ้วน
SOAR Response
เปลี่ยนการแจ้งเตือนไปสู่ขั้นตอนการรับมือที่มีผู้รับผิดชอบชัดเจน
รายงาน MDR
สร้างสรุปเหตุการณ์ความปลอดภัยและรายงานผู้บริหารได้อัตโนมัติ
ฟีเจอร์และขีดความสามารถ หลัก
AI ช่วยตรวจจับภัยคุกคามและเชื่อมโยงเหตุการณ์
มี SIEM และ SOAR รวมในตัวเดียวกัน
Threat Hunting Workspace สำหรับการสืบสวนเชิงลึก
ข้อมูลวิเคราะห์พฤติกรรมอ้างอิงตามมาตรฐาน MITRE ATT&CK
แดชบอร์ด แจ้งเตือน และภาพรวมการตอบสนองแบบเรียลไทม์
AI ช่วยทำรายงาน MDR และรายงานผู้บริหาร
แหล่งข้อมูลความปลอดภัย
กลุ่มเป้าหมาย
แพ็กเกจการใช้งาน
Starter (฿500,000/ปี)
ความจุ 10 GB/วัน, เก็บล็อก 90 วัน, 1 Tenant, 5 Users เหมาะกับ SME หรือ PoC
Standard (฿1,600,000/ปี)
ความจุ 50 GB/วัน, เก็บล็อก 180 วัน, 3 Tenants, 20 Users เหมาะกับองค์กรขนาดกลาง
Enterprise (฿3,600,000/ปี)
ความจุ 100 GB/วัน, เก็บล็อก 365 วัน, 5 Tenants, ดูแดชบอร์ดไม่จำกัด และบริการ 24x7 / 12x7
MSSP Edition (฿7,000,000/ปี)
ความจุ 300 GB/วัน, เก็บล็อก 365 วัน, 10 Tenants, Multi-tenant RBAC, White-label และเชื่อม API
คำถามที่พบบ่อย FAQ
zcrSIEM ต่างจาก zcrLog อย่างไร?
zcrLog เน้นการเก็บ ค้นหา และแสดงผลล็อก ส่วน zcrSIEM จะเพิ่มความสามารถการตรวจจับด้วย AI, พื้นที่สืบสวนภัยคุกคาม, ขั้นตอนรับมือแบบ SOAR และรายงานวิเคราะห์ MDR
เหมาะกับทีมแบบไหน?
เหมาะกับทีม SOC, MDR, MSSP และองค์กรที่ต้องการยกระดับจาก log visibility ไปสู่การตรวจจับและตอบสนองแบบครบวงจร