特長
セキュリティ
マルウェアによる脅威やクレデンシャルフィッシングが疑われる不審な挙動を自動で分析し、関連するフォレンジックデータを特定、抽出してタイムリーかつ的確な判断をサポート
クレデンシャルフィッシングでもマルウェアでも、多層型の検出テクニックで確実に検出します。
Splunk Attack Analyzerの内部に独立した環境をシームレスに構築し、アナリストや組織のセキュリティを確保しながら悪質なコンテンツ、URL、ファイルにアクセス
レポート作成時に脅威アーティファクトの特定時点のアーカイブにアクセスするなど、攻撃の技術的な詳細を確認
脅威分析と対応ワークフローをエンドツーエンドで完全に自動化
関連する技術的なコンテキストに自動的にアクセスすることで、脅威の疑いの調査を効率的に実行
攻撃チェーンを可視化して、セキュリティアナリストの手作業を削減
他のプラットフォームと脅威データを統合
Kyle Notvest氏、 SFBLI社サイバーセキュリティアーキテクトこれまで使っていたサンドボックスとSplunk Attack Analyzerでは雲泥の差があります
© 2005 - 2025 Splunk LLC 無断複写・転載を禁じます。
© 2005 - 2025 Splunk LLC 無断複写・転載を禁じます。