false
2024 Gartner® Magic Quadrant™ SIEM 領域.
Splunk 連續 10 度獲得領導品牌殊榮
2024 Gartner® Magic Quadrant™ SIEM 領域.
Splunk 連續 10 度獲得領導品牌殊榮

安全性

Splunk Security Orchestration, Automation and Response (SOAR)

協調編排資安工作流程,並於幾秒內將工作自動化,讓您的 SOC 更加強大、以更智慧的方式工作並提高反應速度。

運作方式

自動化以進行創新

improve-security-operations-dashboard-featured

讓混亂的安全營運中心 (SOC) 流程變得有條不紊

Splunk SOAR 可無縫整合並增強安全作業,以及連結 300 多種第三方工具,並支援 2800 多個自動化動作,來編排管理安全堆疊。您也可部署 Splunk Enterprise Security 並運用 Splunk SOAR 功能,獲得無縫的整合式統一工作流程體驗 (需要 SOAR 訂閱);進而跨團隊與工具簡化複雜的工作流程,無須大幅提升現有的安全堆疊。

讓團隊加倍強大

Splunk SOAR 可整合環境中各種工具的警示與資料,簡化回應與自動化流程,確保依優先順序及時給予回應。Splunk 的資料中心方法採用機器學習技術,進一步強化功能。

risk-based-alerting-dashboard-featured
event-analytics-dashboard

快速、準確回應

Splunk SOAR 提供可根據需求自訂的規則指南,幫助使用者輕鬆自動化安全防護工作。Splunk SOAR 提供許多種利用 MITRE ATT&CK 和 D3FEND 架構的預建規則指南,全部都符合基礎 SOC 工作的需求,可確保最簡單的步驟、端對端使用案例,一切均自動化。

功能

超強大的 SOAR

Splunk Enterprise Security 結合基礎架構編排管理、規則指南自動化、內建威脅分析與完善的整合功能,簡化安全流程與工具。瞭解 Splunk SOAR 6.3 版新功能

自動化腳本 自動化腳本

自動化腳本

不用數小時,只需幾秒即可跨安全工具與 IT 工具執行動作。Splunk SOAR 具備大量規則指南,可協助您處理最重要的使用案例。

應用套件整合 應用套件整合

應用套件整合

Splunk SOAR 整合 300 多種第三方工具並支援 2800 多個自動化動作。連結與協調跨團隊與工具的複雜工作流程,讓您無需摒棄和取代現有堆疊。

簡單、可擴充的資安自動化 簡單、可擴充的資安自動化

簡單、可擴充的資安自動化

Splunk SOAR Visual Playbook Editor 會提供直覺的編輯選項,並且讓您透過預先建立的程式碼區塊組合自訂工作流程;因此無論您是編碼新手或專家,都能簡化規則指南建立流程。

全面的案例管理 全面的案例管理

全面的案例管理

無論您要使用自訂範本或業界標準來回應事件,Splunk SOAR 都能促進工作分類、指派與記錄,確保提供連貫的協作式調查流程。

結合智慧 結合智慧

結合智慧

Splunk SOAR 的調查面板可讓您集中安排處理威脅的優先順序;此外,Splunk 威脅研究團隊提供的內建威脅研究與深入解析,也能幫助您做出明智決策,在面對威脅時搶得先機。

靈活部署選項 靈活部署選項

與 SIEM 整合的彈性部署選項

可在雲端、本機或運用混合式環境部署 Splunk SOAR,您也可部署 Splunk Enterprise Security 並運用 Splunk SOAR 功能,獲得無縫的整合式統一工作流程體驗 (需要 SOAR 訂閱);

Gartner® and Peer Insights™ are trademarks of Gartner, Inc. and/or its affiliates. All rights reserved. Gartner Peer Insights content consists of the opinions of individual end users based on their own experiences, and should not be construed as statements of fact, nor do they represent the views of Gartner or its affiliates. Gartner does not endorse any vendor, product or service depicted in this content nor makes any warranties, expressed or implied, with respect to this content, about its accuracy or completeness, including any warranties of merchantability or fitness or a particular purpose.

整合

自動化任何工具、任何行動

整合
資源
深入探索 Splunk

SOAR 基本指南

瞭解如何運用自動化與編排管理功能,讓 SOC 從不堪負荷,轉變為掌握全局。

取得電子書

相關產品

Splunk Attack Analyzer Splunk Attack Analyzer

Splunk Attack Analyzer

自動偵測和分析最複雜的認證網路釣魚和惡意軟體威脅。

進一步瞭解
Splunk Enterprise Security Splunk Enterprise Security

Splunk Enterprise Security

領先市場的 SIEM 可快速偵測、調查和回應威脅。

進一步瞭解
Splunk Security Essentials Splunk Security Essentials

Splunk Security Essentials

資訊安全可見度與威脅偵測。

進一步瞭解