Splunk Threat Intelligence Management

Security Olivia Henderson

このブログ記事では、Splunk Intelligence Managementの利用をご検討の方に、本製品で実施されたいくつかの更新についてご紹介します。

Splunk Threat Intelligence Managementとは?

Splunk Threat Intelligence Managementは、SOCアナリストが実用的なインテリジェンスを導き出すための製品です。正規化された関連リスクスコアを算出したり、セキュリティイベントの検出、優先順位付け、調査のために必要となるコンテキストをインテリジェンスソースから抽出したりできます。

Splunk Enterprise Security (ES)とSplunk Mission Controlの両方の機能を兼ね備えたSplunk Threat Intelligence Management*を利用すれば、アナリストは正規化された関連インテリジェンスを入手して、セキュリティイベントや不審なアクティビティを詳しく調査できるため、脅威のコンテキストに対する理解が深まり、トリアージにかかる時間が短くなります。

メリット

Splunk Threat Intelligence Managementを利用することで、次のことが可能になります。

Splunk Threat Intelligence Management

*当面は、米国の一部地域でアマゾン ウェブ サービス(AWS)をご利用中のお客様にのみ提供されます。

Splunk Enterprise Securityの詳細情報

Splunk Enterprise Securityにご興味がある方は、Splunkが用意しているガイド付きツアーを今すぐご覧になるか、担当のアカウントマネージャーにお問い合わせください。

Splunkのその他のリソース

また、Splunkエコシステムでは、次のようなサポートも提供しています。

このブログはこちらの英語ブログの翻訳です。

関連記事

サイバーセキュリティにおける内部脅威
セキュリティ
6 分程度

サイバーセキュリティにおける内部脅威

セキュリティの脅威は必ずしも外部からやってくるとは限りません。内部の人間がセキュリティを侵害することもあります。この記事では、内部脅威について説明します。
完全リモート参加型のVirtual CTF (BOTSv2)をやりました!
セキュリティ
2 分程度

完全リモート参加型のVirtual CTF (BOTSv2)をやりました!

今回の完全リモート参加型のVirtual CTF (BOTSv2)の参加者数は103名(35チーム)と沢山の方に参加いただきました。Splunkを使ったセキュリティログ分析をこれから取り組もうとご検討中のお客様を対象にしたトレーニングも兼ねたイベントの様子をお伝えします。
暗号化の基本:保管中、移動中、およびエンドツーエンドの暗号化
セキュリティ
4 分程度

暗号化の基本:保管中、移動中、およびエンドツーエンドの暗号化

人間は何千年も前から、暗号化メッセージを使ってきました。今日では、暗号化は日常生活に欠かせないものとなっています。この記事では、暗号化の仕組みと、エンドツーエンドの暗号化の必要性について詳しくご説明します。