Gurucul 的核心功能和技术特点是什么?▾
Gurucul 以 AI/ML 驱动的 UEBA 为核心,结合 SOAR、NTA、身份分析(IDA)和云数据安全分析(CES)等模块,单平台实现检测、调查、响应全流程,异常行为检测准确率行业领先。
Gurucul 的定价模式是怎样的?▾
采用基于订阅的定价,通常按数据摄入量(GB/天)或用户/实体数量计费,分为基础、高级、企业版三档,需联系销售获取报价,提供灵活的年度或多年期合同。
Gurucul 适用于哪些典型场景?▾
适用于内部威胁检测、账户劫持、特权账户滥用、跨云工作负载监控、医疗保险和金融服务等高合规行业的威胁狩猎,SOC 团队可大幅减少告警疲劳并加速事件响应。
Gurucul 支持哪些部署方式?▾
支持 SaaS 云端部署、On-Premise 本地化部署以及混合云模式,可部署在 AWS、Azure、GCP 上,数据保留期可配置,满足不同合规和数据驻留要求。
Gurucul 与 Splunk、Exabeam 等竞品相比有何区别?▾
相比 Splunk,UEBA 行为建模更精准,告警降噪效果显著;相比 Exabeam,提供更完整的原生 SIEM 而非依赖外部存储,机器学习模型支持开箱即用且支持自定义调优,采购成本更具弹性。