Splunk Enterprise SecurityのExposure Analyticsは、継続的にすべてのエンティティ(資産とユーザー)を特定し、セキュリティ上の検出結果に詳細なコンテキスト情報を付加して、包括的なレポートを提供します。
ガイドツアーは、モバイル端末ではご利用いただけません。PCにてご利用ください。
以下の方法について説明しています。
エンティティの検出を自動化する:すべての資産とユーザーの正確かつリアルタイムのインベントリを既存のSplunkデータから自動生成することで、盲点をなくします。
調査を加速する:アラートに過去のコンテキスト情報を自動的に付加し、アナリストが「誰が、何を、どこで」行ったのかを即座に把握できるようにすることで、MTTRを短縮します。
セキュリティ態勢を強化する:動的なリスクスコアリングを使用して、重大なエクスポージャー(リスクにさらされている状態)を早期に特定し、深刻化する前に対処することで、リアクティブなセキュリティからプロアクティブなセキュリティへ移行します。
攻撃対象領域を把握する:高度なレポート機能を活用して、セキュリティの傾向を可視化し、セキュリティ対策の弱点を特定し、対処の優先順位を付けることで、組織のレジリエンスを高めます。
© 2005 - 2026 Splunk LLC 無断複写・転載を禁じます。