false
global header v2 patches for non-English locales
global header v2 patches for non-English locales
temporal patch for globalNav V2 with PDB banner
Global nav V2 patch, remove after adding the mobile languages fix in the codebase (S7 or S8)
transitional logo header/footer patch
Push Down Banner V1 Analytics Patch (3/18/24), remove it if not using v1

유즈 케이스

인시던트 관리

강력한 보안 분석을 사용하여 신속하게 위협을 조사하고 몇 초 만에 보안 위협에 대처할 수 있습니다.

더 알아보기
splunk-enterprise-security

난제 요소

느린 조사 및 비효율적 사고 대응

사고가 발생한 후 보안팀은 사고의 내역, 발생한 이유, 관련자를 조사하고 다시 발생하지 않도록 방지해야 합니다. 그러나 수동 조사가 이뤄질 경우 데이터 소스 및 중앙화된 로그 부족으로 인해, 신속하고 정확한 위협 탐지, 조사 및 사고 대응이 저해될 수 있습니다.

솔루션

빠르고 유연한 사고 관리

reduce-time-to-detect reduce-time-to-detect

신속하고 효율적 조사

데이터 전체에서 신속한 검색을 수행하고 가장 관련성이 높은 문제에 집중하며 신속하게 조사를 종료할 수 있습니다.

wire-data wire-data

데이터 분석 및 시각화

사전 구축되고 완벽하게 사용자 정의 가능한 대시보드 및 시각화를 사용하여 보안 상태에 대한 더 깊은 인사이트를 얻으십시오.

reduce-time-to-detect reduce-time-to-detect

의사 결정 및 조치 자동화

조사 과정 자동화로 빠른 인사이트 확보와 초 단위의 응답이 가능합니다.

몇 초 만에 전체 맥락 이해

빠르고 유연한 검색 및 보고 기능을 통해 근본 원인을 신속하게 파악하고 사고의 증거를 쉽게 파악할 수 있습니다.

체크포인트는 Splunk 사용 이후 보안 조사 속도가 5배 증가했습니다.

이제 무엇을 조사해야 하고 문제가 해결되었는지 알 수 있습니다. 그 이유는 단순히 누군가 직감을 가지고 있기 때문이 아닙니다. 바로 데이터가 우리에게 확실한 정보를 주기 때문입니다.

조니 피슈바인(Jony Fischbein), 글로벌 최고 정보 보안 책임자, 체크포인트
securityposture

신속하고 정확한 위협 탐지

경보를 자동으로 분석, 보강 및 검증하여 오탐지를 최소화합니다. 또한, 사용자가 처한 위험에 따라 우선순위를 지정하여 조사를 더 빠르고 효율적으로 수행할 수 있습니다.

service-analytics-dashboard

위협보다 앞서 나가기

MITRE ATT&CK, NIST, CIS 20, 사이버 킬 체인과 같은 업계 프레임워크에 맞춰 보안 업계 최고의 전문가가 사전 구축한 탐지 기능이 기본으로 제공되며, 이를 활용하여 지능형 위협을 탐지할 수 있습니다.

우리는 Splunk에서 많은 가치를 얻습니다. 룰을 만들거나 너무 복잡한 도구와 씨름하는 데 시간을 낭비하기 보다는, 탐지 유즈 케이스를 분석하며 얻은 인사이트 극대화에 주력하고 있습니다.

로마릭 뒤클루(Romaric Ducloux), 까르푸 SOC 분석가
service-analytics-dashboard

제품

통합형 보안 운영 플랫폼

Splunk는 최적의 기술로 종합적 생태계를 구현하여 위협의 탐지, 관리, 조사, 헌팅, 격리 및 해결에 도움을 줍니다.

모든 제품 보기

관련 유즈 케이스

fast-flexible-service-excellence fast-flexible-service-excellence

첨단 위협 탐지

기존의 탐지 방법을 회피하는 정교한 위협과 악의적인 내부자를 탐지.

유즈 케이스 보기
fast-flexible-service-excellence fast-flexible-service-excellence

SOC의 자동화

오케스트레이션 및 사고 대응 자동화를 통해 SOC 생산성 개선 및 조사 속도 가속화.

유즈 케이스 보기

통합 요소

Splunk 통합 요소를 활용한 초 단위의 조사 실행

Splunk 클라우드, Splunk 엔터프라이즈 시큐리티, Splunk 미션 컨트롤 및 SOAR는 Splunk의 보안 기능을 확장해줄 수천 개 이상의 어플리케이션을 지원하며, 해당 어플리케이션은 모두 스플렁크베이스에서 무료로 제공됩니다.

SOAR 통합 요소

인시던트 관리에 대해 자세히 알아보기

인시턴트 관리는 IT 환경의 보안 및 기타 사고에 대한 문제를 찾아내는 프로세스입니다. DevSecOps 및 보안팀은 발생한 사고의 근본 원인을 이해하고 신속하게 대응하며 향후 사고를 방지하기 위한 인시던트 관리의 일부로서 사고 조사 및 포렌식 모범 사례를 활용합니다.

시작하기

Splunk는 디지털 회복 탄력성 확보를 위한 통합 보안 운영을 제공하여 위협의 탐지, 조사 및 대응을 가속화합니다.