[中国,北京,2025年10月20日] 近日,Gartner®发布2025年《Magic Quadrant™ for Security Information and Event Management》(《安全信息和事件管理魔力象限》,2025年10月8日)报告(以下简称“报告”),华为凭借HiSec Insight安全态势感知系统关键产品入选2025 Gartner® SIEM(安全信息和事件管理)魔力象限。
本次报告从多维度对全球安全信息和事件管理(SIEM)厂商进行了近140项的细粒度深度调研,并对SIEM产品的15项关键能力、核心功能进行了详细的评估。这项研究帮助安全和风险管理领导者评估该领域的供应商。
截止今年,华为已经连续4次入选SIEM魔力象限,是国内唯一厂商,相信这体现了华为HiSec Insight安全态势感知系统卓越的产品能力与丰富全球市场实践持续演进的清晰路径,也标志着该系统已获专业机构与市场的双重认可。
HiSec Insight三大卓越产品能力助力企业提升安全信息及事件管理效能
华为HiSec Insight安全态势感知系统是星河AI网络“安全分析大脑”,在企业特性增强、AI 驱动工作流、产品战略演进表现优异,为全球企业和运营商提供智能的检测、分析和处置能力,提升安全信息及事件管理效能。
智能检测。华为积极探索AI在SIEM的应用,提升AI精准检测、自动化处置、AI 告警降噪及攻击路径分析等关键能力。HiSec Insight基于大数据平台,采用机器学习模式,针对APT中渗透、驻点等全攻击链进行检测,建立文件异常、邮件异常、C&C异常检测、流量异常等检测模型并关联检测出高级威胁,未知威胁检测率95%。
智能分析。为提升企业安全能力,华为SIEM提供自动化、可定制仪表盘及丰富原生威胁信息等企业级功能,通过构建自动化响应编排能力,支持对多种业务场景的威胁事件进行自动调查取证和联动响应,通过自动告警降噪、关联分析聚合,降低无效告警,运维效率提升30%,帮助用户实现分钟级事件处置闭环。
智能处置。为提升整体安全解决方案能力,华为在云网边端联动防御战略上持续创新。HiSec Insight系统检测出的威胁信息,能够在分钟内联动到华为AI防火墙设备,在网络侧进行阻断;分钟内联动华为网络控制器,全网交换机同步策略进行阻断;分钟内联动HiSec Endpoint检测并清除终端威胁,隔离威胁防扩散。支持云端能力升级更新,协助客户对检测出的威胁进行研判和调查分析。
未来,华为将深化AI安全检测、简化产品部署等关键能力研发,持续为全球企业与运营商客户打造更安全、更智能的产品和服务。
点击“阅读原文”,了解更多华为网络安全解决方案!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...