Cortex XSIAM
官方技術文件
- Cortex XSIAM 文件中心(管理員指南) — 平台管理、資料整合、設定與架構總覽
- 快速上手 Get Started — 部署與初始設定指引
- Cortex Marketplace — 整合與 Content Pack
- Cortex 開發者平台 — API 參考、自動化與 Content 開發(XSOAR/XSIAM 共用)
產品總覽
- Cortex XSIAM 產品頁 — 原廠產品介紹與功能總覽
版本更新與新功能
- Cortex XSIAM 文件中心 — 於文件中心切換版本查看 Release Notes
產品生命週期(EOL)
- Palo Alto Networks 產品停止服務公告 — 各產品 EOL 時程
弱點安全公告
- Palo Alto Networks 安全公告 — 弱點揭露(CVE)與修補資訊
常見問題 FAQ
Q:透過 Cortex XSIAM 進行威脅情報管理有哪三大優點?
A:一是建立智慧型資料基礎,以接近傳統方案一半的成本運用廣泛遙測資料;二是加速回應,以自學雲端 AI 偵測新型攻擊手法並原生自動化關鍵調查步驟;三是超越威脅,透過內建攻擊面管理與整合威脅情報持續發現漏洞。
Q:XDR 與 SIEM 有何差異?
A:SIEM 著重以日誌為基礎的關聯分析與規則式偵測;XDR 則運用進階分析、機器學習與行為分析,提供更主動、具適應性的威脅偵測與自動回應。Cortex XSIAM 同時整合兩者,並以 AI 驅動。
Q:XSIAM 的 Broker VM(代理程式虛擬機)有何作用?
A:透過設定 Broker,可建立安全連線以路由端點、收集並轉送日誌與檔案供分析,並能在同一虛擬機上以相同的 Palo Alto Networks 認證分別執行不同服務,簡化資料導入與部署。
需要技術支援?
如果您在上述資源中找不到所需的解答,或需要進一步的技術協助,頤合資訊的顧問團隊隨時為您服務。
📞 (02) 8226-2333 | 1–2 個工作天內回覆
