ArcSight公司成立於2000年,2006年被惠普科技(Hewlett-Packard)收購;2017年Micro Focus合併HPE慧與企業軟體事業部,Micro Focus因此獲得包括資安管理平台ArcSight、資訊基礎管理ITOM與巨量資料分析軟體Vertica等更多元的產品組合,這讓Micro Focus為智慧化IT維運管理預先打下基礎。
在合併後的ArcSight在 2018 年發表全新產品資訊安全調查與分析系統ArcSight Investigate 2.3版,以及事件記錄收集平臺ArcSight Data Platform ADP 2.31版與ArcSight Enterprise Security Manager(ESM)7.0新版本,而ESM主要更新版本是 6.11,亦是由宣布與Micro Focus合併的HPE於2017年4月發布,足見ArcSight對於用戶不變的承諾。ArcSight 所有產品都可以透過維護更新與升級獲得新的產品功能。
ArcSight 深根台灣十多年,在政府、製造業與金融企業客戶數每年維續兩位數增?,許多客戶使用 ArcSight 產品甚至超過十年以上,,因為產品在維護合約內可持續獲得研發團隊的支持與軟體更新。
維護服務內容包括提供ArcSight產品之大、小版本免費更新,保障客戶投資;產品每個版本保證支持3~4年、且再提供2年延伸支持,輔以不限次數的技術支援、全球超 2,000人技術團隊24*7全年無休支援,以及透過三線工程師、值班經理(Duty Manager)、重大事件支援經理(Escalation Manager)層層追蹤與服務機制,保證用戶提出的問題(Case)都可被迅速確實處理,再加上眾多?期在地ArcSight 的服務合作夥伴,足以帶給用戶極大安定感
ArcSight經過十多年來在各領域累積事件搜集與分析的經驗,其中日誌收集正規化格式Common Event Format(CEF)已經是業界標準,大多知名資訊設備出廠時都已經支援。ArcSight日誌收集器預設支援45項類別,超過四百種資訊設備,涵蓋絕大多數IT設備與系統基礎架構,日誌收集器也會不斷更新版本,以支援新的設備日誌來源,若有未支援之設備與自行開發之應用服務日誌也可用ArcSight客製化工具收集。
ArcSight ADP 新的功能結合海量資料處理技術,提供基於 Apache Kafka 環境新增添的事件中介者(Event Broker)工具,讓 ArcSight 藉由開放環境介接各種資料來源,從大數據中分析察覺潛在威脅,希望能實現智慧化 IT 維運管理的願景。