セキュリティチームがSOCを強化して、ギャップ、脅威、非効率性を克服するための方法を解説します。
エンタープライズ規模のセキュリティとオブザーバビリティ。
ペタバイト規模のクロスドメインのマシンデータとインサイトを統合し、信頼性の高いコンテキストに沿ったインサイトへと導きます。問題を未然に防ぎ、主体的な運用を可能にするための包括的な基盤を、運用チームとAI に提供します。
AIとCisco Talosの脅威インテリジェンスを統合し、脅威の検知から調査、対応までをシームレスに実現。AIが新たな脅威を瞬時に予測・阻止することで、対応に追われる続ける運用からの脱却を支援します。
あらゆるスタック、自社内や組織外で管理するネットワーク、そしてAIのワークロードに至るまで、パフォーマンスの問題がビジネスに与える影響を可視化。AIを活用し、問題の予測と未然の防止、迅速な調査を可能にします。
Splunkのエコシステム
Splunkbaseのアプリとインテグレーションで、クラウド、OTからIoTまで、あらゆるデータを統合して活用できます。OpenTelemetry、SDK、エージェントによる柔軟なデータ収集を実現します。
Splunkbaseをチェックアナリストは日々、多種多様なログを見ています。新たな脆弱性や攻撃が出現する中で、Splunkは、アナリストが足りないワークロード、リソースをカバーしてくれる製品だと思っています
1日以上かかっていたログ調査が1時間以内で可能に
高速なクエリ処理で10倍以上の速さで調査に必要な情報を発見
経営層に対して情報漏えいに関する定期的なリスク報告が可能になっただけでなく、出版社からの調査依頼に対しても、根拠をもって我々側にリスクがないことを示せるようになりました
誰かから何か言わないと気付かない環境から、自らアラートで気づいて対処もすぐにできるようになるという理想的な環境が、Splunkによって実現できました。すぐに気づけて原因特定に向けてアプローチしやすくなったことが何よりも大きい
第三者評価のスコアも大幅に向上し、ランサムウェアへのリスクも統計的に6分の1に低減できています。ダッシュボードでリスクと脅威の状況を可視化したことで、セキュリティカルチャー変革につながる改善活動が進んだ結果だと評価しています
Splunkは、世界的な調査会社によるSIEMレポートとオブザーバビリティレポートの両方で連続してリーダーの1社に位置づけられている唯一のベンダーです。
オブザーバビリティの取り組みにおいて、リーダー的組織がその他の組織と比べて53%高いROIを達成している理由をご覧ください。
AIを安全に導入しながらレジリエンスを確立することは、CISOにとってかつてないほど重大な任務です。CISOがどのようにしてAIリスクを乗り越え、AIを活用してレジリエンスを構築しているかをご紹介します。
Splunkの拡張性に優れたデータプラットフォームは、業界をリードするセキュリティとオブザーバビリティのソリューション、そしてさまざまなカスタムアプリケーションを強力に支えます。そのユースケースとソリューションを一部ご紹介します。
Splunkの行動分析、機械学習、リスクスコアリング機能は、アナリストが異常を検出し、内部脅威、認証情報の不正な利用や侵害、ラテラルムーブメント、Living off the Land攻撃を阻止できるよう支援します。
一貫性のあるプロセスとコラボレーションを通じて、不正行為をすばやく検出、調査し、対応できます。Splunkに用意された専用のレポートと視覚オブジェクトを使って、不正行為のリスクを簡単に分析、測定、管理できます。
Splunk IT Service Intelligence (ITSI)では、AIと機械学習を活用することで、異常の検出、複数の監視ソースで収集されたデータの相関付けと1画面でのライブ表示、アラートのノイズ低減、プロアクティブな障害防止などの機能を実現しています。
サードパーティのAPIから、ネットワーク、コードレベルまで、スタック内のどこに問題があってもリアルタイムで検出できます。AIアシスタントを活用したMTTRの短縮、ビジネスKPIへの影響の可視化、SAPシステムのパフォーマンスの最適化も可能です。
インシデントを1カ所で監視、検出、解決できます。イベントが自動的に相関付けられノイズが低減されます。またパフォーマンスのリアルタイムの状況や予測をダッシュボードで把握できます。さらにITサービス管理ツールとの統合も可能です。
Splunkは、特にセキュリティとIT運用の領域で、マシンデータの監視と分析に役立ってくれることがわかりました
監視したいサーバーやサービスに関するあらゆるログと関連データを確認できます。メトリクスは実に優れた機能です
3つのレガシーSIEMツールをSplunk ESに統合することで、ライセンスとインフラの年間コストを約30%削減できました
© 2005 - 2026 Splunk LLC 無断複写・転載を禁じます。