Splunk、Open Cybersecurity Schema Framework (OCSF)プロジェクトへの参加を発表

Security Paul Agbabian

関連記事

すぐに使える!データのフィルタリングに不可欠な3つの技法
セキュリティ
8 分程度

すぐに使える!データのフィルタリングに不可欠な3つの技法

脅威ハンティングには、役に立たない大量のデータがつきものです。そこで、スピーディーに脅威ハンティングをするために不可欠な3つのデータフィルタリング技法をご紹介します。
リスクベースアラート:SIEMの新たな可能性
セキュリティ
8 分程度

リスクベースアラート:SIEMの新たな可能性

リスクベースアラート(RBA)は、SIEMで提供されるセキュリティ運用のためのインテリジェントなアラート手法です。MITRE ATT&CKや、Lockheed Martin社のKill Chain、CIS20などのサイバーセキュリティフレームワークを運用化します。
Splunk脅威調査チームによるセキュリティコンテンツ
セキュリティ
6 分程度

Splunk脅威調査チームによるセキュリティコンテンツ

Splunk脅威調査チームがSplunkセキュリティコンテンツをどのように開発しているかをご紹介します。セキュリティインシデントが増加し、システムが複雑化している今日、検出エンジニアリングチームや脅威調査チームは、ESCU Appを使用することで潜在的な脅威の検出と対応を効率化できます。