false
Lucid Search Bar Implementation
global header v2 patches for non-English locales
Global nav V2 patch, remove after adding the mobile languages fix in the codebase (S7 or S8)
transitional logo header/footer patch
Push Down Banner V1 Analytics Patch (3/18/24), remove it if not using v1

セキュリティ

Splunk Attack Analyzer

マルウェア脅威や認証情報フィッシングが疑われる不審な挙動を自動で分析し、関連するフォレンジックデータを特定、抽出してタイムリーで的確な判断をサポート

im

特長

現在発生している脅威を自動で分析し、包括的なインサイトを提供して解決を迅速化

脅威アナリストの負担を軽減

検出されたサンプルがSplunk Attack AnalyzerまたはAPIに直接送信されるため、アナリストは状況をすぐに判断し、インサイトに基づいて対応できます。これによって手作業を減らして時間を節約できます。

問題を解決
制限のない拡張性

攻撃者の目線で脅威を見破る

Splunk独自のテクノロジーによって悪意のある脅威を安全に実行することで、攻撃技術の詳細について包括的なインサイトを得ることができます。

悪意のあるコンテンツを専用のサンドボックス環境で操作

Splunk Attack Analyzerの内部に独立した環境をシームレスに構築し、アナリストや組織のセキュリティを確保しながら悪質なコンテンツ、URL、ファイルにアクセスできます。

AIドリブンの分析
制限のない拡張性

脅威分析と対応ワークフローをエンドツーエンドで完全に自動化

Splunk SOARとSplunk Attack Analyzerを組み合わせることで、環境内で現在発生している脅威を分析して理解し迅速に対応できる、エンドツーエンドの包括的なワークフローを構築できます。

機能

検出を効率化

認証情報フィッシングでもマルウェアでも、多層型の検出テクニックで確実に検出します。

integrated-monitoring-and-alerting integrated-monitoring-and-alerting

脅威の内部動作の調査

マクロソースコードやエンコードされたPowerShellコマンドからペイロードURLを抽出するなど、分析を含む高精度の関連フォレンジック調査を実行

compliance-reporting compliance-reporting

脅威フォレンジックの詳細データの確認

レポート作成時に脅威アーティファクトの特定時点のアーカイブにアクセスするなど、攻撃の技術的な詳細を確認

scale-solutions scale-solutions

Splunk SOARとの直接統合

脅威分析と対応ワークフローをエンドツーエンドで完全に自動化

advanced-search advanced-search

脅威ハンティング機能の強化

関連する技術的なコンテキストに自動的にアクセスすることで、脅威の疑いの調査を効率的に実行

operationalize-threat-intelligence operationalize-threat-intelligence

複雑な攻撃チェーンの追跡と分析

攻撃チェーンを可視化して、セキュリティアナリストの煩雑な手作業を必要とするワークフローを排除

on-call-experience on-call-experience

包括的なAPIの活用

他のプラットフォームと脅威データを統合

インテグレーション

すぐに使用できる250以上のインテグレーション

 

インテグレーション

関連製品

ハイブリッドな監視1 ハイブリッドな監視1

Splunk Enterprise Security

業界屈指のSIEMソリューションで、脅威をすばやく検出して調査し、対応

詳細はこちら
インフラ監視 インフラ監視

Splunk SOAR

オーケストレーション、自動化、対応によってセキュリティオペレーションセンターを強化

詳細はこちら
外形監視 外形監視

Splunk Mission Control

複雑なセキュリティ運用を合理化して、最新機能を集約した1つの画面で脅威の検出、調査、対応を実行

詳細はこちら

体験する

脅威分析を自動化しましょう。