Enterprise Security Premier 現已正式推出

進一步瞭解
splunk background

Splunk Enterprise Security

偵測工作室

規劃、開發、測試、部署和監控偵測工作,有效縮短平均偵測時間。

參加導覽 只要 5 分鐘,幫助您快速瞭解作業原理。
偵測工作室

運作方式

由偵測工程師打造,專為偵測工程師設計

加速偵測工程生命週期

透過自信地測試和部署可執行且高價值的偵測工作,縮短實現價值的時間。

驗證偵測品質與資料完整性

透過自動洞察偵測品質、效能和覆蓋範圍,消除資料缺口,以評估偵測工作的優勢、缺失以及提升偵測效能的機會。

掌控策略偵測範圍與安全狀態

依據 MITRE ATT&CK 架構,測量、強化和瞭解基本行為的偵測範圍,並掌握不斷演進的攻擊者策略、技術和程序 (TTP),以迅速處理偵測缺口。

功能

探索更多偵測工作室功能

整合式偵測生命週期體驗 整合式偵測生命週期體驗

整合式偵測生命週期體驗

直接在 Enterprise Security 使用內建的整合式偵測工程工作區,無需離開主要環境即可進行開發、版本控制與管理偵測規則。

operationalize-threat-intelligence operationalize-threat-intelligence

統一偵測資料庫

可存取由Splunk 威脅研究團隊 (STRT) 彙整的數千筆現成偵測紀錄,以及客戶自有的偵測資料,進而掌握整體情況,縮短實現價值的時間。也可依企業相關的優先評分,輕鬆部署與探索內容。

integrated-monitoring-and-alerting integrated-monitoring-and-alerting

分析偵測健康情況

找出最關鍵且最具價值的機會,以提升偵測覆蓋率並維持偵測健康情況。掌握長期的變動狀況,確保偵測工作維持良好狀態。

辨識資料來源缺口 辨識資料來源缺口

辨識資料來源缺口

根據可用的資料和資料來源快速辨識相關偵測,輕鬆找出優先偵測所需的資料收集缺口。

prioritize-security-events-investigations prioritize-security-events-investigations

技術優先排序和關鍵效能指標

根據指標檢視偵測優先順序建議,確保環境完整納入偵測範圍。

對應涵蓋範圍與技術缺口 對應涵蓋範圍與技術缺口

對應涵蓋範圍與技術缺口

自動將主動偵測資料庫對應到 MITRE ATT&CK 框架,以即時將技術涵蓋範圍視覺化。辨識 TTP 盲點,並在部署新偵測工作時追蹤可測量的涵蓋範圍擴大幅度,來量化您的防禦狀態。

資源
深入探索 Splunk

常見問題 (FAQ)

偵測工作室是 Enterprise Security 的功能之一,提供完整的偵測生命週期體驗,讓偵測工程師能順暢無礙地規劃、開發、測試、部署及監控偵測工作,進而提高偵測部署信心,並縮短平均偵測時間。

偵測工作室直接內嵌於 Enterprise Security,因此偵測工程師可在單一整合式的工作區,順暢開發與管理偵測工作。

使用偵測工作室無需額外付費。

相關解決方案

Splunk Enterprise Security Essentials

透過領先市場的 SIEM,在安全性作業中全面掌握情況、進行精準偵測並提升營運效率。

進一步瞭解

Splunk Enterprise Security

利用採 AI 技術的 SecOps 平台,加速實現更出色的資訊安全成果,並降低風險。

進一步瞭解


開始使用偵測工作室

瞭解 Splunk 如何強化您的偵測工程工作流程。

參加導覽
申請產品示範