Enterprise Securityの機能
製品機能とワークフローの詳細をご覧になり、Enterprise Securityによってセキュリティ運用全体の効率性、精度、効果を高めることができる仕組みをご確認ください。
製品機能とワークフローの詳細をご覧になり、Enterprise Securityによってセキュリティ運用全体の効率性、精度、効果を高めることができる仕組みをご確認ください。
Splunk User Behavior Analytics (UBA)とSplunk Enterprise Securityを統合して、インサイトをさらに充実させ、セキュリティを強化し、調査を効率化できます。これにより、アナリストは、忠実度の高いアラートに集中して対応できます。Splunk UBAは、機械学習を使ってユーザーやエンティティの行動をプロファイルし、真の脅威を特定して、Splunk Enterprise Securityとその情報を共有します。
クラウド版のSplunk Enterprise Securityをお使いの場合は、代わりに行動分析サービスを利用することもできます。このサービスでは、セキュリティ態勢を包括的に可視化し、ストリーミング分析を通じて、隠れた脅威や未知の脅威を検出できます。
Splunk脅威調査チームは、最新の脅威に先手で対応するために役立つセキュリティコンテンツを、検出および対応ルールを含むパッケージの形で提供しています。
これらのコンテンツは、ユースケースライブラリで分析ストーリーとして表示されます。ライブラリでは、コンテンツをユースケースやMITRE ATT&CKなどの業界標準のフレームワークに基づいてフィルタリングできます。
Splunk SOAR 6.3では、SOAR機能がSplunk Enterprise Security 8.0と完全に統合されました。こちらのビデオでは、SIEMワークフローに沿ったSplunk SOARプレイブックを簡単に作成する方法をご覧いただけます。プレイブックやアクションはSplunk Enterprise Securityのアナリストキューに直接統合できます。これにより、Splunk Enterprise Securityのインターフェイスを離れずに、プレイブックを実行して結果を確認できます。この機能を利用するには、Splunk SOARとSplunk Enterprise Securityのライセンスが必要です。
Splunkbaseのコネクターカタログから、300以上のサードパーティツールとのインテグレーションと、2,800以上の自動アクションを入手できます。これらを利用すれば、既存のスタックを置き換えることなく、複数のチームやツールをまたぐ複雑なワークフローを調整して連携できます。Splunk SOARのAppはすべて、Splunkbaseからダウンロードできます。
© 2005 - 2025 Splunk LLC 無断複写・転載を禁じます。
© 2005 - 2025 Splunk LLC 無断複写・転載を禁じます。