LogPoint 与 Splunk、Elastic SIEM 相比有什么核心区别?▾
LogPoint 作为欧洲 SIEM, 主打数据本地化部署, 默认将数据存储在客户所在地区, GDPR 合规性更强。相比 Splunk 昂贵的按量计费, LogPoint 采用固定许可模式, 成本更可预测。在 UEBA 行为分析上为内置模块, 无需额外部署, 而 Elastic 需集成 X-Pack。
LogPoint 主要面向哪些行业和适用场景?▾
LogPoint 广泛服务于金融、医疗、制造、零售等欧洲强监管行业, 尤其适合需要满足 GDPR、ISO 27001、NIS2、DORA 等合规要求的企业。典型场景包括威胁检测、PCI-DSS 合规审计、工业控制系统 (ICS) 安全监控, 以及 SOC 团队日常告警分诊。
LogPoint 支持哪些部署方式?▾
LogPoint 支持本地 (On-Premise) 私有化部署、私有云 (AWS/Azure/GCP) 部署, 以及 LogPoint Vigil SaaS 托管模式。其 Director-Collector 架构可实现分布式数据采集与集中管理, 单实例可处理日均 TB 级日志, 适合多分支机构统一安全运营。
LogPoint 的定价模式是怎样的?▾
LogPoint 采用基于节点数 (Node-based) 的年度订阅制, 包含 SIEM、UEBA、SOAR 三大模块功能, 不按日志量收费。典型部署需购买 Director 控制台许可、Collector 采集器许可及存储容量, 中型企业起步约 5-8 万欧元/年, 具体报价依据节点数和保留周期而定。
LogPoint 在合规报告方面有哪些内置能力?▾
LogPoint 内置超过 150 个合规模板, 覆盖 GDPR、PCI-DSS、NIS2、ISO 27001、CIS Critical Controls 等法规, 可一键生成审计报告。其 SOAR 模块支持自动化证据收集与告警响应编排, 能将平均响应时间从小时级压缩至分钟级, 大幅降低合规人力成本。