OpenText 主页。
安全运营

OpenText SIEM 开放数据平台

通过简化安全管道,加快检测速度

分析仪表板,在计算机屏幕上显示图表和性能指标

概述

从任何来源摄取安全遥测数据,实时丰富数据,并将数据路由到任何位置。扩大可见性,降低成本,并简化云上或云外的安全数据管道。

数字屏幕上显示彩色数据图表和图形

OpenText™ SIEM 开放数据平台是现代安全运营的基础。它建立在由 Kafka 提供支持的 SIEM 消息中心之上,可以从任何来源摄取数据,实时丰富数据,并将其路由到任何位置。凭借 400 多个 SmartConnector、自定义连接器创建和集中管理功能,它能够扩大可见性、降低成本并简化云上或云外的安全数据管道。


为什么选择 OpenText SIEM 开放数据平台

OpenText SIEM 开放数据平台可提供无与伦比的覆盖范围、实时数据丰富和开放式架构灵活性。它拥有 400 多个连接器和集中管理功能,可扩展至数十亿个事件并简化安全数据操作。

  • 400+
    连接器与集中管理
    利用预构建的 SmartConnector 和自定义 FlexConnector,从数百个安全、IT、OT 和 IoT 信号源中收集信息,以适应独特的环境。
  • 实时
    丰富数据,以加快检测速度
    在摄取原始事件时为其添加上下文,提供有组织的高保真数据,分析人员可立即采取行动。
  • 可扩展
    开放数据架构
    基于 Kafka 的 SIEM 消息中心只需摄取一次,即可路由至 SIEM、分析、数据湖和云 AI,从而最大限度地提高价值并降低复杂性。

用例

OpenText SIEM 开放数据平台通过扩大覆盖范围、降低管道复杂性以及确保分析师使用丰富、可信的数据来简化安全数据操作并加强检测。

  • 实时提供丰富的结构化遥测数据,以便分析人员更快地采取行动。通过向 SIEM 和分析平台提供清晰的上下文化数据,提升对高级威胁的检测能力。

  • 通过基于 Kafka 的 SIEM 消息中心,仅需摄取一次,即可路由到任何位置。削减 SIEM 的摄取和存储成本,同时简化跨多个目的地的安全数据流。

  • 使用 400 多个预构建的 SmartConnector 和自定义 FlexConnector 从所有主要环境中收集数据。消除盲点,并统一本地、云端和云外部署的监控。

  • 利用多租户功能实现高效扩展。实现客户数据的安全分离,同时以企业规模路由事件,以满足 SLA 和合规需求。

    关键功能

    OpenText SIEM 开放数据平台可让您完全掌控安全数据管道。预构建和自定义连接器、可扩展路由和集中管理可确保任何 SIEM、分析或云 AI 工具的数据流都清晰且可信。

    带有折线图的性能分析仪表板

    实现广泛覆盖的 SmartConnector

    通过 400 多个连接器从 IT、OT、IoT 和安全源收集信息。使用自定义连接器扩展覆盖范围,以确保不遗漏任何数据源。

    带有图表和指标的系统监控仪表板

    丰富安全数据

    在数据摄取过程中添加上下文,以便分析师能够立即处理高保真度事件。

    带有系统状态列表的连接器管理界面

    基于 Kafka 构建的 SIEM 消息中心

    以可扩展的开放架构处理数十万 EPS。只需摄取一次,即可分发到多个目的地,包括 SIEM、分析、数据湖和云 AI 工具。

    显示处理规则和日志的数据路由仪表板

    利用 SIEM 管理中心进行集中管理

    提供对数据管道的端到端可见性。即时部署连接器,应用批量操作,并通过直观的仪表板和指标监控健康状况。


    Resources

    • It helps security operations center (SOC) teams work smarter by giving them faster access to clean, organized data. That means quicker threat detection, easier investigations, and better decision-making.

    • Yes! It is built for modern environments, with flexible deployment options including cloud, hybrid, and on-premises (including appliances)—so it fits your infrastructure and scales with your needs.

    • Absolutely. It is designed to integrate with existing security tools from OpenText and other vendors—so you don’t have to start from scratch.

    • It makes it easier to meet regulatory requirements by organizing and retaining security data in a consistent, auditable format—with built-in policies and dashboards to track compliance.

    • Security teams, threat hunters, compliance officers, and IT admins all benefit from unified data pipeline and streamlined workflows.

    • Yes. It is built to scale—from small teams to global enterprises—handling high volumes of data without compromising performance.

    • It gives you a clear, unified view of your security data—helping you spot threats faster and understand what’s happening across your environment.

      OpenText SIEM Open Data Platform

      Read the data sheet

      SODP and Splunk

      Read the flyer

      OpenText SIEM Open Data Platform

      Read the data sheet

      SODP and Splunk

      Read the flyer

      迈出下一步

      使用 OpenText SIEM 开放数据平台摄取和管理安全数据,创建一个统一的基础,为整个安全运营的检测、调查和响应提供支持。

      联系我们

      我们能提供什么帮助?