脅威の検出と対応のためのSplunkセキュリティコンテンツ:6月のまとめ

Security Splunk Threat Research Team

Splunk Threat Research Teamは6月に、Enterprise Security Content Update (ESCU) Appから2件の新しいセキュリティコンテンツ(v5.7.0およびv5.8.0)をリリースしました。ESCU Appのアップデートプロセスを実行すると、これらのリリースにより、Splunk Enterprise Securityで 16の新しい分析機能と3つの新しい分析ストーリー を利用できるようになります。

主なハイライトは次のとおりです。

Splunkのすべてのツールとセキュリティコンテンツは、research.splunk.comでご確認いただけます。

このブログはこちらの英語ブログの翻訳、所谷 康平によるレビューです。

関連記事

初開催! 2024/12/11 Boss of the SoC @大阪 秋の陣レポート
セキュリティ
4 分程度

初開催! 2024/12/11 Boss of the SoC @大阪 秋の陣レポート

ご好評をいただいておりますSplunkのBoss Of The SOCですが、ついに東京を飛び出して大阪にて2024年12月に実施いたしました。開催の報告と、競技の傾向から今後のBOTSでの戦略のヒントを考えてみます。
クラウドを基盤とする世界初の最新SecOpsプラットフォーム「Splunk Security Cloud」が登場
セキュリティ
4 分程度

クラウドを基盤とする世界初の最新SecOpsプラットフォーム「Splunk Security Cloud」が登場

Splunkは、データ中心のアプローチによる唯一の最新セキュリティ運用プラットフォーム「Splunk Security Cloud」のリリースを発表しました。オープンで圧倒的な規模のエコシステムに支えられたこのプラットフォームは、エンタープライズグレードの高度なセキュリティ分析、セキュリティ運用の自動化、脅威インテリジェンス機能を提供します。
ブルートフォース攻撃:技法、種類、対策
セキュリティ
8 分程度

ブルートフォース攻撃:技法、種類、対策

ブルートフォース攻撃とは、攻撃者がパスワード、暗号鍵、その他の認証情報を推測するために、考えられるすべての組み合わせを体系的に試して試行錯誤を繰り返す手法であり、脅威が長期間続きます。ブルートフォース攻撃の種類、傾向、ビジネスへの影響、防止対策など、最新情報をご紹介します。