四度登榜!启明星辰再次入选Gartner®安全信息与事件管理魔力象限
作者头像
  • 罗荣慧
  • 2024-05-30 00:00:00 3028

启明星辰连续四年荣登Gartner SIEM魔力象限

全球领先的信息技术研究与咨询机构Gartner近期发布2024年度《安全信息与事件管理魔力象限》(Magic Quadrant for Security Information and Event Management)报告,启明星辰再度入选,成为国内唯一连续四年入选该榜单的网络安全企业。这一荣誉彰显了启明星辰泰合安全管理平台在产品性能、技术创新及丰富实践经验方面的卓越表现,得到了市场和用户的广泛认可。

核心优势与七大特色

启明星辰泰合安全管理平台围绕“全量采集、智能分析、自动处置、态势呈现”的核心目标,以场景化为基础,智能化为引擎,助力用户构建一体化安全运营平台。其七大特色包括:

  1. 元数据驱动的安全熵减理念:平台采用元数据、元模型的方式,将安全专家的经验转化为可存储、复用和共享的知识,提升平台标准化水平,并实现数据接口、服务接口和处置过程的元数据化,高效解决安全问题。

  2. 多源异构大数据编排处理能力:支持多样化数据采集,内置近百种协议,对结构化、半结构化、非结构化数据进行动态编排处理。平台提供丰富的解析模式,如正则、JSON、CSV解析,优化数据处理性能和兼容性。

  3. AI增强的智能检测与分析:利用AI模型、行为分析等技术,实现威胁检测与发现,涵盖已知与未知威胁;通过“盘小古”安全运营助手,实现智能调查分析,提升团队协作效率。

  4. 自动化的告警降噪与事件响应:基于全量数据构建分析体系,采用AI技术优化告警处理,加快安全事件的调查与响应速度,构建一体化的响应处置流程。

  5. 资产与脆弱性管理:提供全面的资产管理与脆弱性管理能力,支持资产发现、汇聚与生命周期管理,整合漏洞扫描、基线核查等工具,实现高效的风险控制。

  6. 态势感知与可视化:内置态势大屏,多维度展示告警、风险、资产等信息;通过低代码方式快速构建个性化大屏,满足用户定制需求。

  7. 多云与云地混合部署能力:支持多云适配、云地协同,集成多种数据源,提供统一的安全分析与管理视图。

持续创新与三大方向

启明星辰泰合安全管理平台紧跟Gartner SIEM MQ发展趋势,在分布式搜索、多源异构数据处理、云原生SAAS化、自动化安全运营等方面不断强化能力。通过技术创新与实战打磨,启明星辰持续优化平台核心功能,致力于提供综合型安全运营解决方案。

  • AI智能化方向:整合安全能力与大模型技术,创建智能化安全运营交付模式,提升安全分析与运营效率。

  • 云安全方向:依托云资源底座技术与云原生安全应用开发范式,支持私有云、公有云环境下的安全合规与管理需求。

  • 安全运营方向:构建一体化安全运营中心的“运营大脑”,实现安全服务的无缝对接与智能化运营。

面对数字化转型的挑战,启明星辰将持续提升安全能力,为企业数字化转型保驾护航,共同应对复杂多变的网络威胁。

引用与声明

Gartner的报告未推荐特定供应商、产品或服务,亦未鼓励用户仅选择排名最高的供应商。Gartner研究报告中的意见不代表事实陈述,仅供参考。报告由Gartner, Inc.和/或其关联公司在美国和国际上注册并使用,保留所有权利。


此内容旨在通过深入理解原文,进行合理的改写和调整,确保信息的准确性和完整性,同时在语言风格、表达方式上与原文有明显区别。

    本文来源:图灵汇
责任编辑: : 罗荣慧
声明:本文系图灵汇原创稿件,版权属图灵汇所有,未经授权不得转载,已经协议授权的媒体下载使用时须注明"稿件来源:图灵汇",违者将依法追究责任。
    分享
启明象限入选星辰魔力再次Gartner事件安全管理
    下一篇