기존 샌드박스가 하던 작업과 Splunk 어텍 어넬라이저가 하는 작업은 낮과 밤의 대조 만큼이나 큰 차이가 있습니다.
어텍 어넬라이저는 응답자들이 즐겨 사용하는 보기 드문 도구로, 응답자들은 이 도구를 한계까지 밀어붙여도 여전히 작동할 것이라는 확신을 가지고 있습니다. 특히 이상하고 모호하며 알려지지 않은 문제를 처리할 때, 어텍 어넬라이저는 이러한 문제를 파악하기 위해 가장 먼저 사용하는 도구 중 하나입니다.
SOAR와 Splunk 어텍 어넬라이저를 사용하여 피싱 프로세스의 일부를 자동화할 수 있었습니다. 실제 위협이 아닌 경우를 자동으로 종료하기 때문에 분석가들이 처리해야 하는 사례가 줄었습니다. 현재 피싱 위협의 61%가 분석가의 개입 없이 자동으로 분석 및 처리되고 있습니다.
분석가가 사고의 전체 범위를 신속하게 파악하고 적절한 대응을 결정할 수 있도록 필요한 컨텍스트를 제공합니다.
보안 분석가가 수동 작업을 수행하지 않고도 공격 체인을 시각화할 수 있습니다.
위협의 보고 시점부터, 위협 아티팩트에 대한 특정 시점의 아카이브 등 공격에 대한 세부적 기술 정보에 접근할 수 있습니다.
Splunk 어텍 어넬라이저 내에서 실제 환경에 영향이 없는 별도의 전용 환경을 손쉽게 구현하여 악성 콘텐츠, URL, 파일 등에 접근이 가능하기 때문에 기업의 안전을 손상시키지 않습니다.
엔드 투 엔드 위협 분석 및 대응 워크플로우 완전 자동화가 가능합니다.
위협 데이터를 다른 플랫폼과 통합할 수 있습니다.