false
global header v2 patches for non-English locales
global header v2 patches for non-English locales
temporal patch for globalNav V2 with PDB banner
Global nav V2 patch, remove after adding the mobile languages fix in the codebase (S7 or S8)
transitional logo header/footer patch
Push Down Banner V1 Analytics Patch (3/18/24), remove it if not using v1

보안

Splunk 어텍 어넬라이저

의심스러운 멀웨어 또는 자격 증명 피싱 위협에 대한 분석을 자동화합니다. 정확하고 시의적절한 탐지를 위해 관련된 포렌식 정보를 식별하고 추출합니다.

im

작동 방식

실제 위협의 분석 자동화. 전범위적 인사이트 및 신속한 해결.

위협 분석에서 수동 작업 제거

샘플이 플랫폼에 직접 또는 API를 통해 제출되며, 분석가는 즉시 결론을 내리고 생성된 정보에 대해 조치를 취하기 때문에 수작업에 불필요한 자원을 낭비하지 않습니다.

문제 해결
무제한의 규모 확장

공격자의 관점에서 확인하기

Splunk의 독자적 기술을 통해 의도적이고 악의적인 위협을 안전하게 실행해 볼 수 있으며, 분석가는 공격에 대한 기술적 세부 정보를 포괄적으로 확인할 수 있습니다.

실제 환경에 영향이 없는 전용 환경에서 악성 콘텐츠와 상호작용

Splunk 어텍 어넬라이저 내에서 실제 환경에 영향이 없는 별도의 환경을 손쉽게 구현하여 악성 콘텐츠, URL, 파일 등에 접근이 가능하기 때문에 분석가 또는 기업의 안전을 손상시키지 않습니다.

AI 기반 분석
무제한의 규모 확장

엔드 투 엔드 위협 분석 및 대응 워크플로 완전 자동화

Splunk SOAR 와 Splunk 어텍 어넬라이저를 함께 조합하면, 사용자 환경의 실제 위협에 대한 분석, 이해, 신속 대응이 가능한 포괄적인 엔드 투 엔드 솔루션을 제공이 가능합니다.

기능

탐지 효율 개선

자격증명 피싱 및 멀웨어 모두에 대해서 여러 계층의 탐지 기술을 활용할 수 있습니다.

integrated-monitoring-and-alerting integrated-monitoring-and-alerting

위협의 내부 작동 방식 탐색

매크로 소스 코드 또는 인코딩된 파워쉘 커멘드에서 추출된 페이로드 URL에 대한 분석 활동 등 매우 높은 수준의 포렌식 정보에 접근이 가능합니다.

compliance-reporting compliance-reporting

상세한 위협 포렌식 정보 확보

위협의 보고 시점부터, 위협 아티팩트에 대한 특정 시점의 아카이브 등 공격에 대한 세부적 기술 정보에 접근할 수 있습니다.

scale-solutions scale-solutions

Splunk SOAR와 직접 통합

엔드 투 엔드 위협 분석 및 대응 워크플로우 완전 자동화

advanced-search advanced-search

위협 헌팅 역량 강화

관련된 기술 정보에 자동으로 접근, 의심되는 위협을 원활하게 조사할 수 있기 때문에 많은 시간을 절약할 수 있습니다.

operationalize-threat-intelligence operationalize-threat-intelligence

복잡한 공격 체인 추적 및 분석

보안 분석가가 번거로운 수동 워크플로우를 수행하지 않아도, 공격의 체인에 대한 시각화가 가능합니다.

on-call-experience on-call-experience

포괄적인 API에 대한 액세스

위협 데이터를 다른 플랫폼에 통합할 수 있습니다.

통합

250개 이상의
즉시 사용 가능한 통합 요소

 

통합

관련 제품

hybrid monitoring1 hybrid monitoring1

Splunk 엔터프라이즈 시큐리티

산업을 선도하는 SIEM을 통해 신속하게 위협 탐지, 조사 및 대응을 수행합니다.

제품 상세 보기
인프라 모니터링 인프라 모니터링

Splunk SOAR

오케스트레이션, 자동화 및 대응으로 보안 운영을 고도화하십시오.

제품 상세 보기
합성 모니터링 (Synthetic Monitoring) 합성 모니터링 (Synthetic Monitoring)

Splunk 미션 컨트롤

혼란스러운 보안 운영에 질서와 정돈이 가능해 집니다. 현대적이고 통합된 단일 작업 공간에서 위협 탐지, 조사 및 대응이 가능합니다.

제품 상세 보기

시작하기

위협 분석을 자동화할 준비가 되셨습니까?