Splunk Threat Intelligence Management

Security Olivia Henderson

このブログ記事では、Splunk Intelligence Managementの利用をご検討の方に、本製品で実施されたいくつかの更新についてご紹介します。

Splunk Threat Intelligence Managementとは?

Splunk Threat Intelligence Managementは、SOCアナリストが実用的なインテリジェンスを導き出すための製品です。正規化された関連リスクスコアを算出したり、セキュリティイベントの検出、優先順位付け、調査のために必要となるコンテキストをインテリジェンスソースから抽出したりできます。

Splunk Enterprise Security (ES)Splunk Mission Controlの両方の機能を兼ね備えたSplunk Threat Intelligence Management*を利用すれば、アナリストは正規化された関連インテリジェンスを入手して、セキュリティイベントや不審なアクティビティを詳しく調査できるため、脅威のコンテキストに対する理解が深まり、トリアージにかかる時間が短くなります。

メリット

Splunk Threat Intelligence Managementを利用することで、次のことが可能になります。

Splunk Threat Intelligence Management

*当面は、米国の一部地域でアマゾン ウェブ サービス(AWS)をご利用中のお客様にのみ提供されます。

Splunk Enterprise Securityの詳細情報

Splunk Enterprise Securityにご興味がある方は、Splunkが用意しているガイド付きツアーを今すぐご覧になるか、担当のアカウントマネージャーにお問い合わせください。

Splunkのその他のリソース

また、Splunkエコシステムでは、次のようなサポートも提供しています。

このブログはこちらの英語ブログの翻訳です。

関連記事

SaaSセキュリティガイド:SaaS保護のベストプラクティス
セキュリティ
7 分程度

SaaSセキュリティガイド:SaaS保護のベストプラクティス

この記事では、SaaSのセキュリティについて取り上げ、SaaSの内容、SaaSに対する最も一般的な脅威、およびSaaSアプリケーションを保護するために実行可能なベストプラクティスをご紹介します。
Boss of the SOC v4を使って社内CTFをやってみた
セキュリティ
2 分程度

Boss of the SOC v4を使って社内CTFをやってみた

「Boss of the SOC?」はじめて聞いた方もいると思いますが、セキュリティのBlue Team(防御側)を想定したクイズ形式のCTFイベントです。日本SE全員で社内CTFのドライラン(完全リモート)を実施しました。自己学習または社内CTFにBOTSコンテンツを使いたい方への参考情報をご覧ください。
CISクリティカルセキュリティコントロール:完全ガイド
セキュリティ
21 分程度

CISクリティカルセキュリティコントロール:完全ガイド

CISクリティカルセキュリティコントロールは、組織が全体的なセキュリティ態勢を向上させるために実行できる対策をまとめたフレームワークです。