ManageEngine được công nhận trong báo cáo của Magic Quadrant™ Gartner® 2024 về Quản lý sự kiện và thông tin bảo mật (SIEM). Tải bản sao miễn phí.

ManageEngine Log360, giải pháp SIEM hợp nhất cho Trung tâm điều hành bảo mật (SOCs) của bạn. 

Trung tâm điều khiển SOC của bạn là để nhìn thấy các mối đe dọa, loại bỏ nhiễu loạn

ManageEngine Log360, AI-powered unified SIEM solution
ManageEngine recognized in the Gartner Magic Quadrant for SIEM for the seventh consecutive year

ManageEngine được công nhận trong Magic Quadrant của Gartner cho giải pháp SIEM trong bảy năm liên tiếp

Đặt lịch demo 

Hơn 280.000 tổ chức trên 190 quốc gia tin tưởng ManageEngine để quản lý hệ thống CNTT của họ

 
 
  • Tính năng
  • Log360 hoạt động như thế nào
  • Tại sao lại là Log360
  • Tích hợp
  • Trường hợp sử dụng trong ngành
  • Bắt đầu
TÍNH NĂNG

ManageEngine Log360:

 Một giải pháp SIEM hợp nhất với khả năng DLP và CASB tích hợp cho các hoạt động bảo mật 

Từ cảnh báo đến hành động: TDIR tự động 

Vigil IQ — mô-đun phát hiện, điều tra và phản ứng với mối đe dọa tự động (TDIR) của Log360 — trang bị cho Trung tâm Điều hành An ninh (SOC) khả năng chủ động chống lại mối đe dọa, nâng cao hiệu quả vận hành và tối ưu hoá thế trận bảo mật. Giải pháp này giải quyết các thách thức cốt lõi mà SOC phải đối mặt với:

  • Phạm vi phát hiện mối đe dọa được mở rộng: Tận dụng khả năng phát hiện nhiều lớp kết hợp phân tích tương quan theo thời gian thực, phát hiện bất thường dựa trên AI và phân tích dựa trên dấu hiệu để nhận diện mối đe dọa nhanh hơn, chính xác hơn.
  • Điều tra nhanh chóng: Hợp nhất dữ liệu bảo mật từ các nguồn quan trọng như Active Directory, các nguồn cấp dữ liệu mối đe dọa (threat feeds), và các công cụ bảo mật khác vào trong trung tâm Incident Workbench để tiến hành điều tra có bối cảnh. Sử dụng các biểu đồ dòng thời gian quá trình để hướng dẫn điều tra và phát hiện các kết nối ẩn. Bạn cũng có thể tạo ra các dòng thời gian người dùng và sự cố tự động bằng trí tuệ nhân tạo (AI). Khám phá Incident Workbench của Log360.
  • Các phản hồi tự động: Điều phối các quy trình làm việc phức tạp với playbook được định sẵn, giúp vô hiệu hoá mối đe dọa nhanh chóng và giảm thiểu thiệt hại.
Tìm hiểu thêm  
From alerts to actions: Automated TDIR
Proactive security adoption with dark web monitoring

Bảo mật chủ động với giám sát Dark Web 

Ngăn chặn rò rỉ dữ liệu từ các kẻ xâm nhập độc hại—ngay trước khi chúng bắt đầu—bằng cách giám sát dark web chủ động. Truy vết thông tin đăng nhập và dữ liệu cá nhân bị rò rỉ trên dark web. Nhận các thông tin hữu ích về các vi phạm trên dark web và rò rỉ thông tin xác thực trong chuỗi cung ứng trước khi kẻ tấn công lợi dụng chúng, giúp doanh nghiệp của bạn luôn đi trước một bước so với đối thủ. Trải nghiệm các tính năng giám sát dark web qua bản hướng dẫn chi tiết.

Tìm hiểu thêm  

Phát hiện mối đe dọa nội bộ với phân tích hành vi dựa trên AI 

Xác định chính xác các bất thường có thể là dấu hiệu của các mối đe dọa từ người dùng nội bộ bằng phân tích hành vi dựa trên AI, liên tục thích ứng và phân tích hoạt động của người dùng. Phân tích hành vi thực thể người dùng (UEBA) được tích hợp với quản lý rủi ro để phát hiện các hoạt động đáng ngờ, các mối đe dọa đang dần hình thành và các kiểu tấn công phức tạp. Mapping danh tính người dùng và nhóm đồng cấp để cải thiện độ chính xác của các phát hiện bất thường với ngữ cảnh người dùng.

Tìm hiểu thêm  
Tackle insider threats with AI-driven behavioral analytics
Secure sensitive data from breaches

Bảo vệ dữ liệu nhạy cảm khỏi rò rỉ 

Xác định dữ liệu nhạy cảm trong hệ thống của bạn với tính năng e-discovery tự động. Tùy chỉnh chính sách quét để phát hiện dữ liệu mật cụ thể trong hệ thống mạng. Phân loại dữ liệu nhạy cảm dựa trên mức độ rủi ro liên quan và loại thông tin cá nhân mà chúng chứa để tối ưu hóa quyền truy cập và bảo mật cần thiết. Với tính năng giám sát tính toàn vẹn, bạn có thể đảm bảo các tệp tin nhạy cảm trên nền tảng Windows và cơ sở dữ liệu như SQL luôn được bảo vệ khỏi các thay đổi ngẫu nhiên hoặc cố ý. Ngăn chặn rò rỉ dữ liệu bằng công nghệ phát hiện bất thường dựa trên AI.

Tìm hiểu thêm  

Bảo vệ môi trường đa đám mây với giám sát bảo mật cloud 

Nhận thông tin chi tiết về các sự kiện bảo mật trên AWS, Azure, GCP, Salesforce và nhiều nền tảng khác với giám sát bảo mật cloud toàn diện. Loại bỏ shadow IT, phát hiện trải nghiệm, điều tra và phản ứng với các mối đe dọa trên cloud nhanh hơn, đồng thời đảm bảo tuân thủ quy định với mô-đun CASB tích hợp.

Learn more 
Protect multi-cloud environment with cloud security monitoring
Security and risk posture management

Quản lý tình trạng bảo mật và rủi ro 

Có cái nhìn tổng quan về các điểm yếu bảo mật tiềm ẩn trong các môi trường quan trọng như Active Directory và các máy chủ MS SQL. Tính nắng đánh giá tình trạng bảo mật và rủi ro của Log360 giúp xác định các cấu hình sai và lỗ hổng bảo mật, cung cấp thông tin chuyên sâu về tình trạng rủi ro của hệ thống mạng và các khu vực dễ bị tấn công, giúp bạn ưu tiên và giải quyết các vấn đề bảo mật tiềm ẩn trước khi chúng leo thang thành sự cố.

Tìm hiểu thêm  

Điều phối, tự động hóa và phản ứng bảo mật (SOAR) 

Đơn giản hóa các hoạt động bảo mật bằng cách tự động hóa các tác vụ lặp lại như gán sự cố, bổ sung dữ liệu và các quy trình điều tra. Điều này giúp các nhà phân tích bảo mật tập trung vào những mối đe dọa có tác động lớn hơn. Log360 SOAR giúp điều phối quy trình làm việc phức tạp với playbook đã được định sẵn, cho phép vô hiệu hóa nhanh chóng các mối đe dọa và giảm thiểu thiệt hại. Hơn nữa, việc tích hợp liền mạch với hạ tầng bảo mật hiện có của bạn, giúp tạo ra môi trường phản ứng hợp tác, đảm bảo sự phòng thủ thống nhất trước các mối đe dọa mạng.

Tìm hiểu thêm  
Security orchestration, automation, and response (SOAR)
LỜI CHỨNG THỰC

 Lời chứng thực của khách hàng 

Customer testimonials

Farmers Trust & Savings Bank:

Đơn giản hóa quy trình kiểm toán với Log360 

Log360 thu thập một lượng lớn thông tin và trình bày dưới dạng rất dễ đọc.

Brad Frerichs

Farmers Trust & Savings Bank

 
00:00
 Đánh giá ngày 03/07/2021
Triển khai dễ dàng và cấu hình mượt mà 

Chúng tôi rất hài lòng với giải pháp quản lý log và bảo mật mạng này của ManageEngine, cung cấp khả năng thu thập log theo thời gian thực, phân tích, tương quan sự kiện và lưu trữ dữ liệu. Chúng tôi tận dụng các hồ sơ cảnh báo và quy tắc tương quan có sẵn để đáp ứng nhu cầu bảo mật của mình.

Chức năng: Quản lý rủi ro và an ninh CNTT
Quy mô công ty: 1 - 3 tỷ USD
Ngành: Viễn thông
 Đánh giá ngày 15/05/2022
Giải pháp SIEM mạnh mẽ, dễ sử dụng với công cụ báo cáo phong phú 

Đây là một công cụ mạnh mẽ với quá trình triển khai đơn giản và dễ quản lý.

Chức năng: CNTT
Quy mô công ty: Chính phủ/Khu vực công/Giáo dục (<5.000 nhân sự)
Ngành: Giáo dục
 Đánh giá ngày 18/09/2022
Một công cụ xuất sắc với khả năng thu thập và lưu trữ log vượt trội 

ManageEngine Log360 đã được ứng dụng rộng rãi trong hệ thống của chúng tôi nhờ khả năng thu thập và lưu trữ log. Chúng tôi có thể thiết lập và nhận tất cả cảnh báo tuân thủ cũng như tạo báo cáo theo lịch trình khi cần.

Chức năng: Quản lý rủi ro và an ninh CNTT
Quy mô công ty: 500 triệu - 1 tỷ USD
Ngành: Viễn thông
NGUYÊN TẮC HOẠT ĐỘNG

 Cách Log360 hoạt động 

 
  • Bảo mật hoạt động
  • Bảo mật dữ liệu
 Được hỗ trợ bởi công nghệ phát hiện bất thường dựa trên AI
Log360 for security operations
Đánh giá rủi ro dữ liệu | Ngăn ngừa rò rỉ dữ liệu | Kiểm toán tệp
Log360 for Data security

Hãy khám phá cách Log360 hoạt động 

Khám phá cách Log360 tăng cường bảo mật hoạt động và bảo mật dữ liệu với phát hiện mối đe dọa, điều tra thời gian thực và phản hồi sự cố tự động.

 

Quản lý log tập trung cho bảo mật và tuân thủ

Thu thập, phân tích, lưu trữ và tìm kiếm dữ liệu log một cách hiệu quả từ một bảng điều khiển duy nhất, với tốc độ nạp dữ liệu nhanh chóng và khả năng tìm kiếm tốc độ cao được thiết kế đặc biệt cho các trường hợp sử dụng bảo mật và tuân thủ quy định. Log360 đi kèm với hơn 750 bộ phân tích log đã được xây dựng sẵn và một tùy chọn để phân tích bất kỳ log dạng văn bản dễ đọc nào thông qua bộ phân tích log tùy chỉnh. Giải pháp này làm giàu dữ liệu log từ nhiều nguồn cấp dữ liệu tình báo về mối đe dọa, thông tin vị trí, mapping danh tính người dùng và nhóm đồng cấp để giám sát bảo mật.

Tìm hiểu thêm
 

Phân tích bảo mật theo thời gian thực

Tăng cường khả năng quan sát mạnh mẽ, không giới hạn trên toàn bộ hệ sinh thái CNTT của bạn với Log360. Dễ dàng giám sát cơ sở hạ tầng quan trọng—từ Active Directory và máy chủ cơ sở dữ liệu đến các thiết bị mạng, ứng dụng, thiết bị đầu cuối và thậm chí các nền tảng cloud như AWS, Azure, GCP và Salesforce. Log360 thu thập dữ liệu từ mọi ngóc ngách trong môi trường của bạn, biến chúng thành những thông tin hữu ích.

Tìm hiểu thêm
 

Các trường hợp sử dụng bảo mật chiến lược được xây dựng sẵn

Tự động hóa việc suy luận và tạo ra các thông tin chi tiết từ dữ liệu log được thu thập qua các bảng điều khiển phân tích và báo cáo xu hướng. Mapping các sự kiện bảo mật và các tín hiệu cảnh báo với khuôn mẫu mô hình mối đe dọa MITRE ATT&CK để phát hiện các kỹ thuật tấn công tiềm ẩn trong môi trường CNTT. Tự động nhận cảnh báo về các xâm nhập mạng tiềm ẩn từ các IP độc hại, URL và domain với các quy tắc tương quan tích hợp sẵn và đã được kích hoạt trước.

Tìm hiểu thêm
 

Loại bỏ dữ liệu nhiễu loạn

Những ngưỡng giới hạn thông minh dựa trên AI giúp giảm thiểu việc quá tải do các cảnh báo không cần thiết, bằng cách tự động điều chỉnh theo hành vi thay đổi của người dùng và hệ thống. Hệ thống hai lớp kết hợp cả độ chính xác và độ tinh vi trong phát hiện mối đe dọa, chỉ tập trung vào các mối đe dọa thực sự bằng cách giảm thiểu các cảnh báo sai.

Tìm hiểu thêm
 

Phân tích mối đe dọa nâng cao

Bảo vệ khỏi các đe dọa bên ngoài với dữ liệu tình báo mối đe dọa được cập nhật động, bao gồm hơn 1.000 triệu nguồn cấp dữ liệu từ các đối tác công nghệ đáng tin cậy. Tăng cường độ chính xác trong việc phát hiện mối đe dọa thông qua các IoC,  độ tin cậy của IP/URL/domain, và việc quét dark web. Nhận các thông tin theo ngữ cảnh cụ thể—như vị trí địa lý, điểm đánh giá độ tin cậy của mối đe dọa, và nhiều thông tin khác—để đẩy nhanh quá trình điều tra và phát hiện các mối đe dọa thực sự.

Tìm hiểu thêm
 

Tự động hóa việc quản lý sự cố

Các playbook giúp đơn giản hóa việc giải quyết cảnh báo và loại bỏ mối đe dọa theo quy trình, giúp các nhà phân tích có thời gian tập trung vào các nhiệm vụ phức tạp hơn. Việc tích hợp liền mạch với ITSM tự động hóa quản lý sự vụ, tiết kiệm thời gian quý báu. Các nguồn cấp dữ liệu mối đe dọa được chọn lọc tự động kết nối tương quan với các sự kiện mạng có bối cảnh phong phú để giảm thiểu các cảnh báo sai, giúp bạn tập trung những các mối đe dọa thực sự.

Tìm hiểu thêm

Chúng tôi có thể hỗ trợ bạn như thế nào 

Khám phá ManageEngine Log360 với phiên bản dùng thử miễn phí 30 ngày

Explore ManageEngine Log360 with a 30-day free trial
1000+

widget phân tích

1000+ analytical widgets
30+

mẫu tuân thủ sẵn sàng cho kiểm toán

100+ accurate threat detection use cases
100+

trường hợp phát hiện mối đe dọa chính xác

 Liên hệ với chúng tôi để được trải nghiệm sản phẩm 

Thank you

Thank You for the interest in ManageEngine Log360. We have received your personalized demo request and will contact you shortly.

TẠI SAO NÊN CHỌN LOG360

Tại sao Log360 là đối tác tin cậy của SOC của bạn 

Tập trung dữ liệu, đơn giản hóa tuân thủ và mở rộng dễ dàng với một SIEM được thiết kế riêng theo nhu cầu của bạn.

Khám phá tất cả tính năng  
 

Trung tâm thông tin của bạn cho các quyết định bảo mật thông minh 

Tổng hợp tất cả các điểm dữ liệu bảo mật vào một bảng điều khiển duy nhất, dễ sử dụng. Log360 hoạt động như trung tâm bảo mật, giúp điều tra các mối đe dọa và cung cấp giao diện mượt mà, cho phép bạn đưa ra các quyết định bảo mật dựa trên dữ liệu một cách tự tin, giúp doanh nghiệp của bạn luôn đi trước các mối đe dọa mạng.

 

Dẫn đường tuân thủ một cách tự tin với đối tác của bạn: Log360 

Log360 giúp bạn dẫn dắt quá trình tuân thủ một cách tự tin. Tận dụng hơn 30 mẫu kiểm toán có sẵn cho các yêu cầu phổ biến, nhận cảnh báo vi phạm trong thời gian thực và tùy chỉnh các hồ sơ cho chính sách bảo mật nội bộ của bạn.

 

Mở rộng bảo mật của bạn với SIEM dựa trên cloud 

Khám phá tính linh hoạt và khả năng mở rộng của việc triển khai SIEM trên cloud với Log360. Loại bỏ việc phải đầu tư phần cứng ban đầu và tận hưởng khả năng mở rộng dễ dàng để đáp ứng khối lượng dữ liệu ngày càng tăng. Công cụ xử lý dữ liệu sự kiện tốc độ cao của Log360 đảm bảo việc phân tích theo thời gian thực, giúp bạn phát hiện và phản ứng với các mối đe dọa nhanh hơn—một lợi thế quan trọng trong bối cảnh bảo mật đầy biến động hiện nay.

 

SIEM có thể tùy chỉnh để đáp ứng nhu cầu của bạn 

Tùy chỉnh các mô-đun cốt lõi như phân tích bảo mật, công cụ cảnh báo, quy tắc phát hiện và mô hình bất thường—để phù hợp với ngành nghề, mục tiêu kinh doanh và nhu cầu bảo mật của bạn. Các công cụ hướng dẫn tùy chỉnh cho việc xây dựng quy tắc tương quan, tạo báo cáo, mapping tiêu chí cảnh báo, mô hình bất thường và tạo báo cáo kiểm toán giúp bạn tinh chỉnh tối ưu hiệu suất của giải pháp.

TÀI NGUYÊN

 Khám phá thêm về Log360 

Gartner report for SIEM

Báo cáo của Gartner về SIEM

Đọc thêm  
Latest Log360 webinar

Webinar mới nhất về Log360

Đọc thêm  
Datasheet / Solution document

Datasheet / Tài liệu giải pháp

Đọc thêm  
Third-party integrationsTích hợp bên thứ ba

Tăng cường TDIR và quản lý tuân thủ với các tích hợp theo ngữ cảnh 

Xem tất cả các tích hợp  
Thích ứng với nhiều lĩnh vực

 Log360: Giải pháp SIEM hiểu ngôn ngữ ngành của bạn 

  •   Dịch vụ tài chính

  •   Chăm sóc sức khỏe

  •   Chính phủ

  •  Các cơ sở giáo dục

Financial services: Secure financial data from breaches, detect financial fraud, and be compliant with the PCI DSS.

Bảo vệ dữ liệu tài chính khỏi vi phạm, phát hiện gian lận tài chính và tuân thủ PCI DSS.

Tìm hiểu thêm
Healthcare:Protect patient health information and be compliant with the HIPAA.

Bảo vệ thông tin sức khỏe bệnh nhân và tuân thủ HIPAA.

Tìm hiểu thêm
Government:No gaps and no breaches. Secure critical infrastructure and avoid data breaches.

Không có lỗ hổng và không có vi phạm. Bảo vệ cơ sở hạ tầng quan trọng và tránh các vi phạm dữ liệu.

Tìm hiểu thêm
Educational institutions:Protect against ransomware, PII thefts, and secure your network.

Bảo vệ chống lại ransomware, trộm cắp thông tin cá nhân (PII) và bảo vệ hệ thống mạng của bạn.

Tìm hiểu thêm

 Bắt đầu với Log360 

Đảm bảo bảo mật và tuân thủ cho doanh nghiệp của bạn với Log360. Bắt đầu hành trình quản lý bảo mật tốt hơn ngay hôm nay.