AI产业链地图·知识库 SIEM · 概念
🚧 网站建设中 更新 2026·08·05 → 产业链图谱
第三层 · 更新 2026·08·05
概念 技术 / 术语

SIEM

Security Information and Event Management · 安全信息与事件管理

SIEM 由 Gartner 在 2005 年命名,是企业安全运营中心(SOC)的核心引擎 — 采集多源日志(防火墙、AV、IDS、操作系统、应用、云),归一化、关联分析、告警,是过去 20 年企业安全的数据中台

SIEM CONCEPT · 概念
首次提出
2005
归属层
第三层 · AI 基础设施
关键参与方
Splunk · Microsoft · IBM · Palo Alto Networks
反向引用
28 处 · 来自 16

SIEM(Security Information and Event Management,安全信息与事件管理)

SIEM 的演化

时代 代表 特征
SIEM 1.0(2005-2015) ArcSight / QRadar / RSA 本地部署、规则引擎、日志聚合
SIEM 2.0(2015-2022) Splunk / Sumo Logic / Elastic 云原生、大数据、UEBA
SIEM 3.0 / XSIAM(2022+) Palo Alto XSIAM / CrowdStrike LogScale AI 驱动、自动响应、取代 SOC L1

关键玩家

市场动向

已废弃叙述

2026-05-29 日期订正:IBM QRadar SaaS 出售给 Palo Alto 的时点 "2024-08" → 更正为 2024-05 宣布 / 2024-09-04 交割(依据 Palo Alto Networks 官方公告)

关联

所属子板块AI基础设施安全
SIEM
本页 · 产业链位置
供货
下游 · 谁在采购
正文双链:子行业公司概念