日志易(LogEase) SOC(安全运营中心)平台由 LogEase SIEM、UEBA 和 SOAR 等核心组件构成,旨在检测、分析和响应外部攻击与内部威胁)。
日志管理:支持多源日志采集与解析,内置200+规则,兼容Syslog、Kafka等格式,即插即用。
威胁检测:实时引擎结合AI分析,秒级发现威胁,关联情报与资产信息,提升告警准确性。
调查分析:图技术与SPL威胁狩猎,快速定位跨网、端、云的可疑攻击与内部异常。
自动响应:SOAR联动防火墙、WAF等设备,自动阻断恶意IP、锁定账号。
安全可视化:仪表盘实时展示风险与态势,辅助决策,提升运营效率。
提供:
Yottabyte Information Technology Co., Limited