Splunk Enterprise Security 7.1 bietet neue Funktionen, die Sicherheitsteams dabei helfen, verdächtiges Verhalten in Echtzeit zu erkennen, schnell den Umfang eines Incidents festzustellen, um angemessen reagieren zu können, und die Effizienz von Sicherheits-Workflows mithilfe eingebetteter Frameworks zu verbessern.
In diesem Blog beleuchtet Splunker Nimish Doshi verschiedene Verfahren zur Erkennung von Problemen mit potenziellen Auswirkungen auf den guten Ruf eines Unternehmens. Der Fokus liegt dabei auf hierfür relevante Fakoren im Sicherheitskontext.