false
The Forrester Wave™:2025年第 2 季資訊安全分析平台將 Splunk 選為市場領導者
The Forrester Wave™:2025年第 2 季資訊安全分析平台將 Splunk 選為市場領導者

Splunk Enterprise Security Essentials

領先市場的 SIEM

在您的安全作業中取得得全面可見度、準確偵測和營運效率。

參加導覽 只要 5 分鐘,幫助您快速瞭解作業原理。

產品通知

利用 AI 驅動的 SecOps 平台,擴充您的 SIEM 功能

Splunk Enterprise Security (ES) 透過統一的 SecOps 平台為客戶帶來全新體驗,與代理式 AI、SOAR、UEBA 和 SIEM 無縫整合。

Splunk 推動有意義的成果1

50%
提高警示精確性
267%
ROI 與其他資訊安全解決方案的比較
30%
提升安全團隊的生產力

使用 AI 驅動的 SIEM 增強您的 SecOps

實現全方位可見度

Enterprise Security (ES) Essentials 提供無與倫比的全方位可見度,Splunk 的資料平台具備輔助式 AI 功能,可順暢擷取任何來源的資料,並對資料進行標準化和分析,而且是大規模處理。配備整合搜尋和整合分析,無論資料位於何處,安全團隊都能從資料中快速獲得見解。

實現全方位可見度

運用背景資訊強化精準偵測

與傳統的 SIEM 不同,Enterprise Security Essentials 透過風險型警示 (RBA) 將警示量大幅減少達 90%,讓您能專心處理最迫切的威脅。利用整合式威脅情報增強功能加速調查,並在不增加額外成本的情況下運用 Cisco Talos 威脅情報。

強化精準偵測

大幅提升營運效率

在單一平台中整合威脅偵測、警示分流、威脅情報、調查、回應及案件管理。使用原生 SOAR 和 UEBA 擴展 ES Essentials,為您的團隊提供最完整的 AI 驅動安全營運。

大幅提升營運效率

我們的客戶都是知名企業。

瞭解 Splunk 為何深受全世界首屈一指的組織信賴

獎項和肯定

Splunk 是 SIEM 領域的全球領導者

Splunk 在 SIEM 和安全分析領域奠定基礎,讓數以千計的組織有能力領先於不斷演變的威脅。Splunk 受 Gartner、IDC 和 Forrester 認可為領導者,很榮幸能在安全營運領域發揮領導作用。

analyst-accolades-gartner

10 度獲得領導品牌殊榮

功能

觸手可及的分析工具

快速精準地監控、偵測及調查威脅,且全都能大規模進行。

從您的資訊中快速獲得見解 從您的資訊中快速獲得見解

無論您的資料位於何處,都能從中快速獲得見解

為安全從業人員整合資料管理,提供無邊界的資料可見度、存取及分析。控制資料流以符合安全性和成本要求,同時不影響效能、效率或資訊安全狀態。

使用精心規劃的偵測功能 使用精心規劃的偵測功能

使用精心規劃的偵測功能

Splunk 威脅研究團隊提供超過 1800 種開箱即用的偵測,這些偵測符合 MITRE 等產業架構,讓您能夠更快地發現並修復威脅。透過原生的自動版本控制及備份偵測功能,可輕鬆儲存新的偵測版本,而且只要按一下即可回復至舊版本的偵測。

風險型警示 風險型警示

加強偵測工程功能

Detection Studio* 提供完整的偵測生命週期體驗,讓工程師能無縫測試、部署和監控偵測。測量並加強與 MITRE ATT&CK® 框架對應的覆蓋範圍,讓您的團隊能跟上不斷演變的 TTP,並迅速對偵測漏洞採取行動。

*在 Alpha 可用時

運用現代化的彙總和分級功能 運用現代化的彙總和分級功能

運用現代化的彙總和分級功能

可依據預先訂定的規則,自動匯總發現結果。規則可針對常用的安全分組技術和計算方式 (包括類似實體、累積風險評分、MITRE ATT&CK 臨界值等) 加以設定。分析師只需按一下,就能在彙總畫面查看高精確度的所有相關發現結果。

依情況決定優先順位 依情況決定優先順位

依情況決定優先順位

風險型警示 利用 Splunk Enterprise Security 的關聯搜尋架構,將風險事件彙整成單一的風險索引。被納入的事件在達到特定條件時,會變成單一的風險注意項目,讓您可以專注於處理即將發生但傳統 SIEM 解決方案可能忽略的威脅。

獲得即時 AI 指引:產生查詢、摘要和報告 獲得即時 AI 指引:產生查詢、摘要和報告

獲得即時 AI 指引:產生查詢、摘要和報告

獲得即時、量身打造的調查指引、簡化的查詢建立方式、清晰的摘要和自動化報告,為每位分析師提供工作流程整合的 AI 助理。

整合

透過健全的整合功能,深化安全資訊背景並提高投資報酬率

整合
資源

深入探索 Splunk

SIEM 基本指南

瞭解如何偵測重要內容、進行全面調查和快速回應。

取得電子書

相關產品

Splunk Asset and Risk Intelligence Splunk Asset and Risk Intelligence

Splunk Asset and Risk Intelligence

透過持續的資產探索與法規遵循監控,主動降低風險。

進一步瞭解
Splunk Attack Analyzer Splunk Attack Analyzer

Splunk Attack Analyzer

自動偵測和分析最複雜的認證網路釣魚和惡意軟體威脅。

進一步瞭解
Splunk Enterprise Security Splunk Enterprise Security

Splunk Enterprise Security

利用人工智慧驅動的 SecOps 平台,實現更好、更快的安全成果並降低風險。

進一步瞭解

開始使用