功能類別

Threat Detection and Management > SIEM

Graylog SIEM、日誌管理與 API 安全

Graylog 提供 SIEM(安全資訊與事件管理)、集中式日誌管理和 API 安全解決方案。公司源於開源社群,提供 Graylog Open(源可用)以及商業企業版產品。

  • 即時偵測並立即隔離受勒索軟件攻擊的系統,阻止攻擊蔓延。
  • 保護伺服器(特別是 RDP 遙距桌面)免受利用竊取憑證或劫持會話的入侵。
  • 保護虛擬伺服器免受未經授權的存取和加密。
  • 作為傳統安全工具(如 EDR)的補充層,應對其可能被繞過或禁用的風險。
  • 部署簡單,通常在單一伺服器上以輕量級 VM 運行,無需安裝端點代理程式。
  • 提供 24/7 自動化回應,並生成加密文件報告以協助合規。

Graylog SIEM、日誌管理與 API 安全

Graylog 提供 SIEM(安全資訊與事件管理)、集中式日誌管理和 API 安全解決方案。公司源於開源社群,提供 Graylog Open(源可用)以及商業企業版產品。

  • 即時偵測並立即隔離受勒索軟件攻擊的系統,阻止攻擊蔓延。
  • 保護伺服器(特別是 RDP 遙距桌面)免受利用竊取憑證或劫持會話的入侵。
  • 保護虛擬伺服器免受未經授權的存取和加密。
  • 作為傳統安全工具(如 EDR)的補充層,應對其可能被繞過或禁用的風險。
  • 部署簡單,通常在單一伺服器上以輕量級 VM 運行,無需安裝端點代理程式。
  • 提供 24/7 自動化回應,並生成加密文件報告以協助合規。

UnderDefense 託管偵測與回應(MDR)與安全平台

UnderDefense 成立於 2017 年,最初提供滲透測試服務,現已發展為提供 MDR 服務和 UnderDefense MAXI 安全與合規自動化平台的網絡安全公司。總部設於紐約,在烏克蘭利維夫設有主要營運點。

  • 提供 UnderDefense MAXI 平台:整合進階威脅偵測、可視性評估、漏洞管理、合規自動化(SOC 2, ISO 27001 等)、安全問卷自動化、AI 事件關聯和雲端安全評估。
  • 提供託管安全服務:核心為 MDR(號稱 100% 防勒索軟件成功率)、雲端安全託管、託管 SIEM / EDR / SOC、事件應變管理、合規服務與諮詢、虛擬 CISO。
  • 提供滲透測試服務:包括雲端、Web 應用程式、DORA TLPT 和道德黑客。
  • 強調 24 / 7 威脅偵測與快速回應(15 分鐘內控制關鍵事件)、專家團隊支援、自動化回應(劇本、AI 豐富化)、合規流程簡化、外部攻擊面監控、與現有工具整合、減少誤報(99%)以及無代碼自動化。