Splunk Threat Intelligence Management

Security Olivia Henderson

このブログ記事では、Splunk Intelligence Managementの利用をご検討の方に、本製品で実施されたいくつかの更新についてご紹介します。

Splunk Threat Intelligence Managementとは?

Splunk Threat Intelligence Managementは、SOCアナリストが実用的なインテリジェンスを導き出すための製品です。正規化された関連リスクスコアを算出したり、セキュリティイベントの検出、優先順位付け、調査のために必要となるコンテキストをインテリジェンスソースから抽出したりできます。

Splunk Enterprise Security (ES)Splunk Mission Controlの両方の機能を兼ね備えたSplunk Threat Intelligence Management*を利用すれば、アナリストは正規化された関連インテリジェンスを入手して、セキュリティイベントや不審なアクティビティを詳しく調査できるため、脅威のコンテキストに対する理解が深まり、トリアージにかかる時間が短くなります。

メリット

Splunk Threat Intelligence Managementを利用することで、次のことが可能になります。

Splunk Threat Intelligence Management

*当面は、米国の一部地域でアマゾン ウェブ サービス(AWS)をご利用中のお客様にのみ提供されます。

Splunk Enterprise Securityの詳細情報

Splunk Enterprise Securityにご興味がある方は、Splunkが用意しているガイド付きツアーを今すぐご覧になるか、担当のアカウントマネージャーにお問い合わせください。

Splunkのその他のリソース

また、Splunkエコシステムでは、次のようなサポートも提供しています。

このブログはこちらの英語ブログの翻訳です。

関連記事

ICT-ISACにSplunk Japanが加入しました
セキュリティ
3 分程度

ICT-ISACにSplunk Japanが加入しました

2024年春、Splunk Japanも一般社団法人ICT-ISAC(アイシーティ・アイザック)に新規加入いたしました。SplunkはICT-ISACの提唱している様々な課題に対し、連携しながら皆様と共助する存在になりたいと思っています。
クラウドアカウント乗っ取りの検出:脅威調査リリース(2022年10月)
セキュリティ
13 分程度

クラウドアカウント乗っ取りの検出:脅威調査リリース(2022年10月)

Splunkの脅威調査チームが、Azure、アマゾン ウェブ サービス(AWS)、GCPで利用可能なテレメトリとそのデータをSplunkに取り込む際のオプションの詳細について説明します。
セキュリティアナリストの役割:スキル、責任、および給与
セキュリティ
7 分程度

セキュリティアナリストの役割:スキル、責任、および給与

デジタル化が進む現代では、セキュリティアナリストには、脅威やインシデントが大きな問題になる前にそれを突き止める役割があります。このブログでは、セキュリティアナリストの役割を、給与も含めて紹介します。