これまで使っていたサンドボックスとSplunk Attack Analyzerでは雲泥の差があります
チームメンバー全員がAttack Analyzerを好んで使用しています。そういうツールはめったにありません。限界まで処理を任せても成果を出してくれることを全員が認めています。また、不可解で漠然とした未知の問題に直面しても、Attack Analyzerが真っ先に霧を晴らして状況を明確にしてくれます
Splunk SOARとSplunk Attack Analyzerを使ってフィッシングの対応プロセスの一部を自動化しました。実際の脅威ではないケースは自動的にクローズされるため、アナリストが対応するケースの件数を減らすことができました。現在、フィッシング脅威の61%が、アナリストが介入することなく自動で分析および処理されています。
アナリストがインシデントの全体像を迅速に把握し、適切な対応を判断するために必要なコンテキストを提供します。
攻撃チェーンを可視化して、セキュリティアナリストの手作業を削減
レポート作成時に脅威アーティファクトの特定時点のアーカイブにアクセスするなど、攻撃の技術的な詳細を確認
Splunk Attack Analyzerの内部に独立した環境をシームレスに構築し、組織のセキュリティを確保しながら、悪質なコンテンツ、URL、ファイルにアクセス
脅威分析と対応ワークフローをエンドツーエンドで完全に自動化
他のプラットフォームと脅威データを統合