false

安全性

Splunk 资产和风险智能

通过持续的资产发现和合规性监控,主动降低风险。

Splunk 资产和风险智能

工作原理

持续发现资产,丰富和加速调查,发现合规性差距。

全面、持续的资产可见性

Splunk 资产和风险智能通过关联多个来源(包括网络、端点、云和扫描工具)的数据,提供统一、持续更新的资产和身份清单。

全面、持续的资产可见性
加快安全调查

利用准确的资产和身份背景信息加快安全调查

该解决方案可提供准确的资产和身份背景信息,有助于突出重点和缩短调查时间,因此安全团队可以快速确定谁在何时与什么资产相关联。

发现安全控制中的合规性差距

借助现成的可定制仪表板和指标,发现并弥补安全控制方面的差距,并验证合规性状态。 

发现合规性差距

功能

持续的资产发现和风险智能

利用准确的资产和身份背景信息加快调查,找出合规性差距,并减少风险暴露。

全面、持续更新的资产清单 全面、持续更新的资产清单

全面、持续更新的资产清单

利用 Splunk 平台中的丰富数据,持续发现、监控并建立准确的资产和身份清单,包括端点、服务器、用户、云、OT/IoT  等。

简化和加快调查流程 简化和加快调查流程

简化和加快调查流程

减少转向其他系统以了解攻击中涉及的资产和组织面临的潜在风险所花费的时间,从而节省数小时的工作时间并推动更全面彻底的调查。 

丰富和加强资产记录和关联 丰富和加强资产记录和关联

丰富和加强资产记录和关联

通过关联来自漏洞和软件扫描工具的数据,了解系统中存在哪些软件和漏洞,从而获得所发现资产的更多背景信息。

实时遵守安全控制 实时遵守安全控制

实时遵守安全控制

利用现成的或自定义的合规性指标(例如笔记本电脑加密、漏洞扫描覆盖范围、应用程序强制执行、恶意软件防护等)来报告对安全控制的实时合规性。

与 Splunk Enterprise Security 无缝集成 与 Splunk Enterprise Security 无缝集成

与 Splunk Enterprise Security 无缝集成

使用最新的资产信息持续更新和填充 Splunk Enterprise Security 资产和身份框架,并提供全面的资产背景信息以丰富重要事件。

借助双向 ServiceNow CMDB 集成增强整个 IT 和 SecOps 的资产可见性 借助双向 ServiceNow CMDB 集成增强整个 IT 和 SecOps 的资产可见性

借助双向 ServiceNow CMDB 集成增强整个 IT 和 SecOps 的资产可见性

使用 Splunk 资产和风险智能主动发现的内容更新 ServiceNow 资产记录。识别不在 ServiceNow 中的非托管设备并填充 CMDB 以确保它们处于托管状态。

相关产品

Splunk 攻击分析器 Splunk 攻击分析器

Splunk 攻击分析器

自动检测和分析最复杂的凭据网络钓鱼和恶意软件威胁。

了解更多信息
Splunk Enterprise Security Splunk Enterprise Security

Splunk Enterprise Security

业界领先的 SIEM 可快速检测、调查威胁并对其进行响应。

了解更多信息
Splunk SOAR Splunk SOAR

Splunk SOAR

通过编排、自动化和响应来增强您的安全运营中心。

了解更多信息

准备好全面了解您的网络资产了吗?