Cortex XSIAM 技術資源中心

Cortex XSIAM

官方技術文件

產品總覽

版本更新與新功能

產品生命週期(EOL)

弱點安全公告

常見問題 FAQ

Q:透過 Cortex XSIAM 進行威脅情報管理有哪三大優點?
A:一是建立智慧型資料基礎,以接近傳統方案一半的成本運用廣泛遙測資料;二是加速回應,以自學雲端 AI 偵測新型攻擊手法並原生自動化關鍵調查步驟;三是超越威脅,透過內建攻擊面管理與整合威脅情報持續發現漏洞。

Q:XDR 與 SIEM 有何差異?
A:SIEM 著重以日誌為基礎的關聯分析與規則式偵測;XDR 則運用進階分析、機器學習與行為分析,提供更主動、具適應性的威脅偵測與自動回應。Cortex XSIAM 同時整合兩者,並以 AI 驅動。

Q:XSIAM 的 Broker VM(代理程式虛擬機)有何作用?
A:透過設定 Broker,可建立安全連線以路由端點、收集並轉送日誌與檔案供分析,並能在同一虛擬機上以相同的 Palo Alto Networks 認證分別執行不同服務,簡化資料導入與部署。


需要技術支援?

如果您在上述資源中找不到所需的解答,或需要進一步的技術協助,頤合資訊的顧問團隊隨時為您服務。

📞 (02) 8226-2333 | 1–2 個工作天內回覆