false
2024 年 Gartner® SIEM 魔力象限™.
Splunk 连续 10 次被评为领导者
2024 年 Gartner® SIEM 魔力象限™.
Splunk 连续 10 次被评为领导者

安全性

Splunk 安全编排、自动化和响应 (SOAR)

编排安全工作流,并在几秒钟内自动执行任务,以支持您的 SOC、更智能地工作和更快速地响应。

工作原理

通过自动化实现创新

improve-security-operations-dashboard-featured

让混乱的 SOC 恢复秩序

Splunk SOAR 旨在无缝集成和增强您的安全运营。它通过与 300 多种第三方工具连接并支持 2800 多种自动化操作来协调您的安全体系。Splunk Enterprise Security 部署还可以利用 Splunk SOAR 功能,实现无缝集成的统一工作流程体验(需要 Splunk SOAR 订阅)。这确保您可以简化跨各种团队和工具的复杂工作流,而无需大规模检查您现有的安全体系。

成倍增长团队能力

Splunk SOAR 可以通过整合来自环境中各种工具的警报和数据来简化响应和自动化流程,确保及时和优先的响应。Splunk 以数据为中心的方法,以机器学习的力量为后盾,进一步增强了它的能力。

risk-based-alerting-dashboard-featured
event-analytics-dashboard

快速准确地做出响应

借助 Splunk SOAR,用户能够使用可根据您的需求进行定制的行动手册轻松实现安全任务自动化。Splunk SOAR 提供了各种各样的预构建行动手册,这些手册利用 MITRE ATT&CK 和 D3FEND 框架,全部与基本 SOC 任务保持一致,并有助于确保您可以自动完成从小步骤到端到端用例的所有工作。

功能

增压 SOAR

结合基础设施编排、行动手册自动化、内置威胁情报以及与 Splunk Enterprise Security 的全面集成,以简化您的安全流程和工具。查看 Splunk SOAR 版本 6.3 中的新功能

自动化行动手册 自动化行动手册

自动化行动手册

在几秒钟内(而不是几小时)跨安全和 IT 工具执行操作。Splunk SOAR 附带大量行动手册,可帮助您处理最重要的用例。

应用程序集成 应用程序集成

应用程序集成

Splunk SOAR 集成了 300 多种第三方工具并支持 2800 多种自动化操作。它可以连接并协调团队和工具之间的复杂工作流程,因此您无需淘汰和更换现有的堆栈。 

简单、可扩展的安全自动化 简单、可扩展的安全自动化

简单、可扩展的安全自动化

无论您是编码新手还是专家,Splunk SOAR 的可视化行动手册编辑器都允许您使用预构建的代码块组装自定义工作流,同时仍提供直观的编辑选项,从而简化了行动手册的创建过程。 

全面的案例管理 全面的案例管理

全面的案例管理

无论您是使用自定义模板还是行业标准进行事件响应,Splunk SOAR 都有助于任务划分、任务分配和文档记录,从而确保调查流程的连贯性和协作性。 

充满智能 充满智能

充满智能

Splunk SOAR 的调查面板可帮助您确定应对哪些威胁的优先级,所有这些都可以从一个位置完成。此外,Splunk 威胁研究团队提供的内置威胁研究和见解有助于您做出明智的决策并先于威胁采取行动。 

灵活的部署选项 灵活的部署选项

灵活的部署选项并与 SIEM 集成

Splunk SOAR 可以通过云、本地或混合环境进行部署。Splunk Enterprise Security 部署还可以利用 Splunk SOAR 功能,实现无缝集成的统一工作流程体验(需要 Splunk SOAR 订阅)。

Gartner® and Peer Insights™ are trademarks of Gartner, Inc. and/or its affiliates. All rights reserved. Gartner Peer Insights content consists of the opinions of individual end users based on their own experiences, and should not be construed as statements of fact, nor do they represent the views of Gartner or its affiliates. Gartner does not endorse any vendor, product or service depicted in this content nor makes any warranties, expressed or implied, with respect to this content, about its accuracy or completeness, including any warranties of merchantability or fitness or a particular purpose.

集成

自动化任何工具、任何操作

集成
资源
了解来自 Splunk 的更多产品

SOAR 基本指南

了解如何通过使用自动化和编排帮助您的 SOC 从不堪重负变为掌控一切。

获取电子书

相关产品

Splunk 攻击分析器 Splunk 攻击分析器

Splunk 攻击分析器

自动检测和分析最复杂的凭据网络钓鱼和恶意软件威胁。

了解更多信息
Splunk Enterprise Security Splunk Enterprise Security

Splunk Enterprise Security

市场领先的 SIEM 可快速检测、调查和应对威胁。

了解更多信息
Splunk Security Essentials Splunk Security Essentials

Splunk Security Essentials

安全可见性和威胁检测。 

了解更多信息