Skip to main content

適用於 AI SIEM 的 Log Analytics

Singularity™ Data Lake for Log Analytics 帶您來到這裡。 AI SIEM 帶您更進一步

Singularity Data Lake for Log Analytics 已演進為更強大的產品:Singularity AI SIEM。若您是現有客戶,您的遷移路徑已準備就緒。

Dark security dashboard titled Singularity™ Operations Center, showing Event Search, filters, XDR dropdown, Actions button, table with WINAUTO-62T2P7U, and event details card

當今現實

01
Dark dashboard UI titled “Dashboards” with tabs like “Overview” and “Usage”; panel “Log Analytics Consumption” shows line chart with tooltip “Avg”

完整擷取

保留每一筆日誌。不遺漏任何資料。

擷取 100% 的事件資料。無抽樣、無遺失遙測資料,在最關鍵的時刻沒有盲點。

  • 以任何資料量擷取所有安全性與營運日誌

  • 消除被迫進行的資料取捨與保留缺口

  • 安心調查,確信沒有任何資料被遺漏

02
Dark Event Search dashboard UI with “Global / Select Account”, search bar, FIELDS list, Quick start, Recent queries, and SentinelOne queries

雲端原生效能

提出重大問題。快速獲得答案。

多租戶運算與雲端原生架構可在 PB 級日誌資料上提供即時查詢效能,即使在尖峰負載下亦然。

  • 在數秒內搜尋數個月的日誌資料,而非數小時

  • 執行複雜的高基數查詢而不會逾時

  • 隨著資料量擴展仍維持效能

03
Dark analytics dashboard with “AI SIEM”, charts “Data Ingest” and “Log Analytics Consumption”, dates May 27–Jun 2, “AI Telemetry” label

彈性擷取

全部匯入。全部保持熱資料狀態。

使用代理程式、日誌傳送器、管線或 API,從混合式、多雲與地端環境擷取資料。所有資料皆維持為熱資料且可供查詢。

  • 使用您信任的收集方法連接任何環境

  • 保留多年的資料,無需在冷層儲存上妥協

  • 以與今日相同的速度搜尋歷史日誌

04
Dark security alerts dashboard titled Alerts; table shows High/Critical/Medium statuses. Selected alert: “967280.exe detected as Malware” with Mitigate/Actions and “Mitigation Actions” overlay

營運清晰度

從原始日誌到實際決策

孤立分散的日誌對任何人都沒有幫助。將日誌資料轉化為共享儀表板、異常警示和跨團隊可視性,以加速解決問題並讓營運保持一致。

  • 在 SecOps、IT 和 DevOps 之間建立並分享儀表板

  • 透過自動化警示呈現異常

  • 以完整的營運情境縮短解決時間

Decorative background gradient

開始使用

Glowing translucent light-blue 3D cube with symmetrical neon starburst prism bars on a white background, futuristic abstract
Glowing translucent light-blue 3D cube with symmetrical neon starburst prism bars on a white background, futuristic abstract

使用案例

您的資料。您的規則。您的優勢。

看得更多。調查更快。遺漏更少。

集中管理大量原始安全資料,以揭露零散工具遺漏的威脅。

Dark cybersecurity alert dashboard: Mitigated, Critical severity; detection On-Write Static AI; time May 20, 2026 11:34:23. Purple AI details with sidebar and Completed, AI verdict: True positive

跨所有來源進行關聯分析

整合端點、雲端、身分與網路日誌,以偵測跨越多個面向的威脅。

查看運作方式
Abstract blue-purple curved ribbons on black with dotted grid; transparent rounded frame; purple gradient blocks; faint text and “136”

即時搜尋完整歷史記錄

即時查詢數月的日誌資料,以追蹤事件的完整範圍,無需等待。

查看運作方式
Blue office scene: woman with glasses typing at desk with laptop, blue cup, plant; overlay text “BOBO”, “CVE-2022”, “11021”

加速根本原因分析

完整情境盡在指尖。從警示到找出根本原因,只需幾分鐘,而非數小時。

查看運作方式

成果

專為擴展而打造。已在正式環境中驗證。

資料基礎只是起點。以下是當 AI SIEM 建立於其上時,安全團隊所獲得的成果。
  1. 01

    0%

    更快的警示調查。在事件升級前完成處置。

    Black chart graphic with stacked translucent 3D boxes, green arrow icon, and text “Alert Investigations”
  2. 02

    0%

    更高效率的 SecOps 團隊。每週重新取回分析師工時。

    Dark diagram with vertical gray line and stacked gradient ovals, tiered rings, colored markers, and edge tick marks
  3. 03

    0%

    三年期 ROI。擴展安全能力,而非你的預算。

    Minimalist dark graph with purple stepped polygons and faint grid, neon green up-right arrow marker, dotted diagonal, yellow-green squares

成功案例

真實團隊。真實規模。真實成果。

Indoor arena at night with CHASE CENTER overhead jumbotron; video shows three small people onstage and smoke/pyrotechnics rise

“擁有一套可即時監控威脅的集中式系統,為我們節省了寶貴的時間與資源。”

Brian Fulmer

Senior Director of IT at Golden State Warriors

閱讀案例故事
Close-up of a teal F1 race car cockpit and side body with “BOSS,” “aramco,” “SentinelOne,” “BOMBARDIER,” and “ASTON MA…” branding

“我們能夠在單一平台中擁有所有這些資料,並快速進行分析與決策,這對我們而言確實帶來了重大改變。”

Mark Carter

Chief Architect & Cybersecurity Officer at Aston Martin Aramco Formula One

閱讀案例故事
Low-angle construction site with rebar grid wall and a worker in a yellow-green hi-vis jacket bent over on gray ground

“與我們先前的供應商相比,SentinelOne 的表現有天壤之別。我們能夠輕鬆且快速地識別風險疑慮並進行修復。”

Dan Howard

VP of IT at Sundt Construction

閱讀案例故事

為何選擇 SentinelOne?

無取樣。無冷層。無意外。

從底層開始打造,消除傳統日誌工具強加於現代安全團隊的各種取捨。
Abstract metallic surface with purple-blue-pink reflections, tiled raised panels, and translucent frames with dotted grid overlays

始終熱存取的儲存。始終快速的查詢。

無冷層,無重新水化延遲。每筆日誌都能以完整速度查詢,無論是今天的資料還是兩年前的資料。

探索 AI SIEM
Cool gray-blue office scene: bald older man with glasses in beige blazer using an open gray laptop; overlay labels 8080 and T1021

任何規模下皆可預測的成本

儲存與運算分離,可消除按攝取量計價的成本懲罰。資料持續成長,你的預算仍維持可控。

探索 AI SIEM
Hands typing on a slim laptop keyboard on a table; cool blue interface overlays with “135” and “7777”

從任何地方攝取。無需綁定任何事物。

代理程式、日誌傳送器、可觀測性管線、API。以符合你環境的方式匯入資料,而不是符合我們的方式。

探索 AI SIEM
Abstract network graphic: glossy iridescent sphere with purple glow, purple node-ring connections on dark background

從一開始就為 AI 做好準備

統一的熱資料日誌可為 Purple AI 和 AI SIEM 提供動力,加快偵測、提升調查智慧化程度,並實現自動化回應。

探索 AI SIEM

平台整合

日誌分析只是開始

Futuristic UI mockup titled “Singularity Platform” with neon platform, orb, labeled sections, and sidebar “Wayfinder”

AI SIEM 背後的資料層

您在此擷取的日誌,是 AI SIEM 運作的基礎。始終保持熱資料、統一且可即時用於偵測、關聯分析與自動化回應。

以 Purple AI 驅動更智慧的調查

每一筆擷取的日誌,都是 Purple AI 可運用的情境脈絡。資料越豐富,代表分流越快、調查越深入,且留下未解問題的情況越少。

單一平台。單一資料基礎。

Log Analytics 原生整合於 Singularity Platform 中,將日誌資料連接至端點、身分、雲端與 AI 安全性,無需將工具拼湊串接。

開始使用

從零到可視性。快速達成。

設定

連接您的資料來源

將您現有的日誌傳送器、代理程式或管線指向 Singularity Data Lake。無需全面汰換,也無需重新設計架構。幾小時內即可開始擷取。

建置

建立儀表板與警示

建立共享儀表板、設定異常警示,並配置您的團隊最需要的查詢。從第一天起就具備營運清晰度。

演進

擴展而無需重新思考技術堆疊

隨著您的計畫逐步成熟,可新增資料來源、延長保留期,並啟用 Purple AI 和 AI SIEM。平台會隨您一同成長。

資源

深入了解 Log Analytics

需要解答?

常見問題

日誌分析平台是一種集中式系統,用於從整個組織的 IT 與安全性基礎架構中擷取、儲存、搜尋及分析日誌資料。現代日誌分析平台不僅止於基本的日誌管理,還支援 PB 級規模的即時查詢、長期熱資料保留,以及與 AI 驅動的安全營運工作流程整合。

傳統 SIEM 仰賴分層式儲存,迫使組織在成本、查詢效能與保留期之間做出取捨。Singularity Data Lake for Log Analytics 採用雲端原生架構,將儲存與運算解耦,使 100% 的日誌資料都能保持為熱資料且可供查詢,同時在資料量成長時維持可預測的成本。它也可原生連接至 Purple AI 和 AI SIEM,以實現自動化調查與回應。

Singularity Data Lake for Log Analytics 可從幾乎任何來源擷取結構化與非結構化日誌資料,包括端點、雲端工作負載、身分系統、網路基礎架構、SaaS 應用程式,以及第三方安全工具。它支援透過代理程式、日誌傳送器、可觀測性管線與 API 進行收集。

雲端原生、多租戶運算可優先確保查詢效能,即使面對龐大且高度細粒度的資料集亦然。涉及數百萬個唯一值的查詢,例如跨數月存取事件依使用者 ID 搜尋,也能在數秒到數分鐘內返回具完整擬真精確度的結果,而非取樣近似值。

Singularity Data Lake for Log Analytics 將儲存與運算解耦,這表示保留期限可獨立於分析工作負載進行擴展。這消除了傳統 SIEM 與日誌管理平台常見、以資料擷取量為基礎的定價尖峰,讓團隊在資料量增加時仍能維持可預測的成本。

擷取至 Singularity Data Lake 的日誌資料,會成為 AI SIEM 偵測與關聯、Purple AI 調查與分級處理,以及橫跨 Singularity Platform 的自動化回應工作流程之共享基礎。這表示日誌分析並非孤立功能,而是為您安全營運的每一層提供資料並加以強化。

Decorative background gradient

後續步驟

您已擁有資料。掌握 AI SIEM 優勢。

Dark dashboard UI with purple-highlighted nav, summary cards showing 149, 7, 78, 56, 1.2 h, and a status table with linked purple text