信頼できるAIのためのデータプラットフォーム
エージェント型運用を実現
複数のソースにわたるサーチを統合
パイプラインを最適化してコストを管理
カスタムAIを構築、テスト、デプロイ
AIとSplunkデータを安全に連携
重要なデータ、ストレージ、コストを管理
AIOpsでITの効果を最大化
サービスの健全性を1つの画面で分析
AIを活用したセキュリティ運用プラットフォームでTDIRを統合
脅威を検出、阻止
対応を迅速化、自動化
ユーザーとエンティティの異常を検出
検出ルールの開発と監視
AIとエージェント型運用(AgenticOps)で大規模運用を実現
内部脅威や攻撃を発見
インシデント対応を合理化
監査対応とレポート作成を効率化
データを集約して環境を包括的に可視化
エージェンティックSOCを実現
あらゆる環境をリアルタイムで包括的に可視化
AIOpsでサービスのパフォーマンスを維持
フルスタックのインサイトに基づいてアプリケーションを最適化
パフォーマンスのトラブルシューティングを実行
クラウド、コンテナ、オンプレミスを監視
ユーザーエクスペリエンスを分析
エージェント、モデル、コストを監視
エージェンティックAIを利用したトラブルシューティング
アラートの相関付けと優先順位付け
クラウドのパフォーマンスとコストを管理
ユーザーの問題を検出して未然に防止
マイクロサービスの問題のデバッグ
Splunk AIで先進的なオブザーバビリティプラクティスを構築
金融サービス業界における金融犯罪と詐欺を低減
A Strategic Approach for AI Implementation in Discrete Manufacturing (ディスクリート製造でのAI導入の戦略的アプローチ)
See Across Every System to Maximize Network Resilience (すべてのシステムを可視化してネットワークのレジリエンスを最大限に高める)
SOAR (セキュリティのオーケストレーションと自動化によるレスポンス)により、業務を効率化し、脅威にすばやく対応して、SOCを最新化できます。
Splunkbaseでは幅広いSOAR Appを提供しており、これらを利用して、300以上のサードパーティツールとのインテグレーションが可能です。さらに2,800以上の自動アクションを利用できます。これにより、既存のスタックを置き換えることなく、複数のチームやツールをまたぐ複雑なワークフローを調整して連携できます。
SOC以外のチームにリアルタイムで安全にプロンプトを送信することで、対応ワークフローを効率化し、セキュリティインシデントをよりすばやく解決できます。プロンプトは、IT運用アプリケーション、ChatOpsアプリケーション、またはチケット管理アプリケーションを通じて送信できます。
Splunk SOARのユーザーインターフェイス内をすばやく簡単に移動できる動的なナビゲーションツールです。複数のメニューをたどる代わりに、わかりやすいキーボードショートカットを使って、主要なインシデント、自動化プレイブック、その他の重要な情報に直接アクセスできます。ウェイファインダーを使えば、直感的かつ効率的なナビゲーションでエクスペリエンスを強化できます。
プレイブックで論理的な処理の流れに実際のインシデントデータを重ねて表示する、まったく新しいエクスペリエンスが提供されます。これにより、自動化の構築にかかる時間を大幅に短縮し、精度を向上させることができます。
こちらのビデオでは、SIEMワークフローに沿ったSplunk SOARプレイブックを簡単に作成する方法をご覧いただけます。プレイブックやアクションをSplunk Enterprise Securityのアナリストキューに直接統合できます。これにより、Splunk Enterprise Securityのインターフェイスを離れずに、プレイブックを実行して結果を確認できます。
Splunk SOARのカスタマイズ可能なメインダッシュボードでは、MTTD (平均検出時間)、MTTR (平均対応時間)、節約時間、節約コストなど、主要なメトリクスを追跡できます。ダッシュボードパネルの位置を調整して、自分にとって特に重要な情報を見やすく表示できます。
Splunk SOARでは、構築済みのAppを利用するだけでなく、組織にとって重要なユースケースに合わせて独自のAppを作成することもできます。Splunk SOARのApp Editorを使えば、コードの表示と追加、アクションのテスト、ログの結果確認、トラブルシューティングを簡単に行えます。Appの動作をさらに可視化し、イテレーション開発を行うことで、SOCの進化とともにAppを進化させ、新たなニーズに対応できます。
SOARプレイブックを使用すると、セキュリティタスクを自動化して複雑なワークフローの実行時間を短縮できます。Splunkのすぐに使えるSOARプレイブックを利用することも、Visual Playbook Editorでプレイブックを簡単に作成および編集することもできます。
コーディングの初心者でもPythonのエキスパートでも、プレイブックの作成やカスタマイズができます。Visual Playbook Editorでは、事前構築済みのコードブロックとアクションストリングを使って独自のワークフローを簡単に構築し、プレイブックを効率的に作成できます。基本的なITタスクの入力プレイブックも用意されており、それをより規模の大きいプレイブックやセキュリティワークフローに組み込むこともできます。事前構築済みの幅広いプレイブックを利用して、自動化をすぐに始められます。
Splunk SOARにより、セキュリティおよびITスタック全体のワークフローと対応がオーケストレーションされ、防御戦略の中で各ツールを有効活用できます。ケース管理機能では、ワークブックを使ってプロセスをコード化し、再利用可能なテンプレートとして保存できます。インシデント対応に独自のテンプレートと業界標準のどちらを利用する場合でも、タスクの分割、割り当て、文書化を効率的に行い、コラボレーションを促進して一貫した調査プロセスを実現できます。
アナリストは大量に発生するセキュリティイベントの対応で疲弊しがちです。Splunk SOARでは複数のソースで生成されるすべてのイベントが1カ所にまとめられるため、イベント管理が容易になります。アナリストは、イベントの並べ替えやフィルタリングによって、忠実度の高い重要イベントを識別し、対応の優先順位を判断できます。
ロジックループを使うと、処理を繰り返すループ機能が必要なプレイブックを構築および管理する際に独自のコードを記述する必要がなくなり、作業が容易になります。この反復機能を使用すれば、プレイブックのアクションが失敗した場合の再試行や、成功した場合のプレイブックの続行を自動化できます。この機能は、不正なURLの隔離と修復を行うサンドボックスエンジンや、フォレンジック調査ワークフローなどのユースケースに使用できます。
SOARのカスタム関数を使って、独自のコードをプレイブック間で共有しながら、複雑なデータオブジェクトを実行パスに組み込むことができます。これらは事前構築済みのカスタムブロックとして提供され、事前構築済みのプレイブックほどではありませんが、時間と労力を節約できます。これらのブロックを使えば、コードを記述することなく自動化を拡張できます。
Splunk SOAR Appには、「contains」と呼ばれる、アクションの入出力のためのパラメーターがあります。これを使って、Splunk SOARユーザーインターフェイスでコンテキストに応じたアクションを実行できます。たとえば、containsとして「ip」がよく使われます。この機能を使えば、アクションの出力を次のアクションの入力としてつないでいくことができるため、非常に便利です。
Splunk SOARの調査ページでは、いくつかの方法でアクションを実行できます。簡単な方法の1つはコマンドラインを使用することです。コマンドラインは、イベントにコメントを書く欄の下の方にあります。最初にスラッシュ(/)を入力すると、アクションの候補が表示されます。
Splunk SOARインスタンスでまだ何もしていない状態では、ROIサマリーと呼ばれる上部の領域に表示される値がすべてゼロになります。Splunk SOARでイベントの作成を開始するときは、手動で作成できます。
Splunk SOARを使い始めるには、資産を設定する必要があります。資産とは、ファイアウォールやエンドポイントなど、Splunk SOARで調査するセキュリティ資産やインフラ資産を指します。Splunk SOARは、これらの資産にAppを通じて接続します。Appによってサードパーティのセキュリティ製品やツールを統合することで、プラットフォームを拡張できます。
こちらのビデオでは、Splunk SOARでセキュリティ調査を迅速化する方法をご紹介しています。
こちらのビデオでは、Splunk SOARで脅威ハンティング作業を迅速化する方法をご紹介しています。
動的識別子レピュテーション分析のプレイブックは、組織の環境内の脅威の状況を包括的に把握する必要があるSOCチームにとって不可欠です。MITRE DEFENDのアプローチを取り入れた動的識別子レピュテーション分析により、潜在的な脅威や脆弱性をすばやく検出し、プロアクティブな対応によって被害が生じる前にリスクを緩和できます。
Splunk SOARの新機能
SOAR App
プロンプトベースの自動化
ウェイファインダー
ガイド付き自動化
プレイブックの構築
メインダッシュボード
App Editor
プレイブック
Visual Playbook Editorと入力プレイブック
ケース管理
イベント管理
ロジックループ
カスタム関数
コンテキストに応じたアクションの実行
調査コマンドライン
イベントの手動作成
サードパーティツールの設定
調査
脅威ハンティング
動的識別子レピュテーション分析
Splunk SOARをぜひご活用ください。