Mit End-to-End-Bedrohungserkennung und -Response auf Anwendungsebene sorgt ihr dafür, dass Anwendungs- und Sicherheitsteams an einem Strang ziehen – direkt in Splunk.
Da Angreifer zunehmend die Anwendungsschicht ins Visier nehmen, stehen Unternehmen unter Druck. Sie müssen Bedrohungen schneller erkennen und sofort reagieren – aber ohne die richtigen Kontextinformationen sind sie im Blindflug unterwegs.
Neue Studien belegen, wie dringlich und komplex die Herausforderungen in der Anwendungssicherheit geworden sind. Bei 68 % der Unternehmen bleiben kritische Schwachstellen mehr als 24 Stunden unbehandelt1. Noch besorgniserregender ist, dass der Mangel an Kontextinformationen die Unternehmen laut 35 % der Befragten direkt an einer wirksamen Behebung von Sicherheitslücken hindert. Die Bedrohungslage verschärft sich derweil weiter: Im Jahresvergleich gibt es bei Angriffen auf Open-Source-Schwachstellen einen Anstieg von unglaublichen 742 %.2. Die Folgen sind enorm. Die durchschnittlichen Kosten für die Eindämmung eines Sicherheitsverstoßes belaufen sich in den USA mittlerweile auf 9,44 Millionen US-Dollar3, und es dauert im Schnitt 277 Tage, bis ein Incident vollständig eingedämmt ist4. Alarmierend ist, dass es bei 60 % der Sicherheitsverstöße schon innerhalb eines Tages zur Datenexfiltration kommt4.
Es reicht einfach nicht mehr aus, Schwachstellen zu erkennen – vielmehr müsst ihr wissen, was, wie und wo ausgenutzt wird, und zwar in Echtzeit.
Diese Lücke wollen wir schließen und führen dazu eine neue Integration zwischen Splunks Secure Application – über AppDynamics Bestandteil des Observability-Portfolios von Splunk – und Splunk Enterprise Security ein.
Diese Integration ermöglicht es, Angriffe auf Anwendungen in hybriden und On-Premises-Umgebungen mit den Agenten von Splunk AppDynamics in Echtzeit zu erkennen (Support für Microservices-basierte Anwendungen, die Splunk Observability Cloud und Open Telemetry nutzen, folgt in Kürze). Sicherheitsanalysten und Observability-Teams steht damit eine gemeinsame Informationsquelle zur Verfügung, über die sie sich ein Bild von Laufzeitbedrohungen im Kontext von Anwendungen in der Produktion und Vorproduktion machen können.
Für Sicherheitsteams:
Observability-Daten nutzen, die vorher gefehlt haben – und direkt in Splunk Security reale Exploit-Versuche verfolgen, einen Überblick über betroffene Services gewinnen und Angriffe mit Kompromittierungsindikatoren korrelieren.
Für Observability-Teams:
Wichtigere Rolle im Sicherheitsbereich spielen – Telemetriedaten werden zum wichtigen Input zum Schutz des Unternehmens, denn sie helfen, Probleme zu erkennen und zu beheben, bevor sie sich zu Sicherheitsverstößen entwickeln.
Secure Application überwacht das Verhalten von Anwendungen während der Laufzeit, um Exploit-Versuche direkt zu erkennen. Beim Erkennen eines Angriffs erfasst die Lösung umfassende, umsetzbare Kontextinformationen – wie Methodenaufrufe, anfällige Services, Input-Payloads und Exploit-Metadaten – und sendet diese Daten sofort über HTTP Event Collector (HEC), eine sichere Standardschnittstelle zum Streamen von Event-Daten, an Splunk.
In Splunk lassen sich diese Telemetriedaten dann für folgende Zwecke nutzen:
Sicherheitsteams nutzen diese Informationen, um in Zusammenarbeit mit Anwendungsteams Abhilfemaßnahmen in Splunk Enterprise Security und Splunk SOAR umzusetzen.
End-to-End-Integration von Secure Application und Splunk Enterprise Security zur Erkennung, Priorisierung und Untersuchung von Bedrohungen auf Anwendungsebene
Secure Application erkennt nicht nur das Vorhandensein einer Bedrohung, sondern liefert Sicherheits- und Observability-Teams auch eine detaillierte Aufschlüsselung der Bedrohung aus Anwendungssicht. Nach der Erfassung werden direkt Warnmeldungen in Splunk Enterprise Security, Korrelationssuchen und Untersuchungs-Workflows angezeigt.
Sicherheitsteams können sofort Laufzeiterkenntnisse analysieren, darunter:
Dank dieser umfassenden Kontextinformationen können Analysten direkt in die Analyse von Angriffen auf Anwendungsebene einsteigen – und wissen dabei nicht nur, dass etwas vorgefallen ist, sondern auch wie, wo und warum.
Splunk Enterprise Security: Anzeige eines relevanten Ereignisses in Log4J, das mit Daten aus Secure Application generiert wurde, mit Prioritätsbewertung und Kontextanreicherung
Mit Secure Application können die zuständigen Teams jedes Angriffsereignis zu seinem Ausführungspfad zurückverfolgen, sich ein Bild von den potenziellen Auswirkungen machen und das Ereignis mit anderen Infrastruktur-, Identitäts- oder Netzwerksignalen korrelieren, die in Splunk bereits vorhanden sind.
All dies ist möglich, ohne zwischen unterschiedlichen Tools zu wechseln, sodass Sicherheits- und Observability-Teams bei der Erkennung und Behebung von Bedrohungen nahtlos zusammenarbeiten und schneller denn je sein können.

Anzeige eines Log4J-Angriffs in Secure Application – mit Angriffsdetails wie Stack Trace, Servicebeeinträchtigungen und anfälliger Methode in Echtzeit
Diese Integration belegt noch einmal die Stärken des kombinierten Sicherheitsökosystems von Cisco und Splunk. Während der Laufzeit von Secure Application erkannte Schwachstellen werden automatisch mit Ausnutzbarkeitsdaten aus dem Cisco Vulnerability Management (früher Kenna.VM) angereichert, damit die Teams schnellere und fundiertere Entscheidungen zu den nächsten Schritten treffen können.
Gemeinsam unterstützen Splunk und Cisco euch beim Übergang von bloßen Warnmeldungen und statischen Scans zu Echtzeit-Anwendungssicherheit mit Risikoinformationen.
Mit dieser Integration bietet Splunk Runtime Application Security für SOC-Analysten und Observability-Teams und ermöglicht eine enge Zusammenarbeit beim Erkennen, Untersuchen und Eindämmen von Bedrohungen – für mehr digitale Resilienz.
Durch das Zusammenführen von Anwendungstelemetrie und Sicherheitsanalysten können Unternehmen:
Möchtet ihr wissen, wie ihr euer Sicherheitsniveau mit dieser Integration optimieren könnt?
Lasst uns Laufzeitbedrohungen stoppen – mit vereinten Kräften.
1- Swimlane 2024 Under Pressure: Is Vulnerability Management Keeping Up?
2 - Sonatype’s 8th Annual State of the Software Supply Chain Report.
3 -Ponemon Institute and IBM report, 2024.
4 - Cisco Security, 2020
Die führenden Unternehmen der Welt vertrauen auf Splunk, einem Unternehmen von Cisco, um ihre digitale Resilienz mit der einheitlichen Sicherheits- und Observability-Plattform, unterstützt durch branchenführende KI, kontinuierlich zu stärken.
Unsere Kunden setzen auf die preisgekrönten Sicherheits- und Observability-Lösungen von Splunk, um die Zuverlässigkeit ihrer komplexen digitalen Umgebungen zu sichern und zu optimieren – in jeder Größenordnung.