Unsere neuste Version von Splunk Enterprise Security 7.2 kann mit Funktionen aufwarten, die eine optimierte Workflow-Oberfläche für vereinfachte Untersuchungen, mehr Transparenz, weniger manuelle Arbeitsschritte und angepasste Untersuchungs-Workflows für schnellere Entscheidungsprozesse bieten. Die meisten dieser Updates und neuen Funktionen wurden direkt von Benutzern von Splunk Enterprise Security (ES) über das Portal Splunk Ideas angeregt. Liefert uns auch weiterhin eure großartigen Ideen und Vorschläge – wir haben ein offenes Ohr dafür!
Mit diesen neuen Funktionen von ES könnt ihr mehr sehen, schneller handeln und eure Untersuchungen vereinfachen. Näheres dazu erfahrt ihr hier.
Sicherheitsanalysten müssen ihre manuelle Arbeitsbelastung senken. Mit der neuen Funktion „Automatisch Aktualisieren“ in der Vorfallsüberprüfung lassen sich automatisch die aktuellsten Events für das SOC anzeigen. Administratoren können nun die Häufigkeit der automatischen Aktualisierung anpassen und steuern. Auf diese Weise sehen Analysten die neusten relevanten Events, können schnelle und effiziente Entscheidungen treffen und durch die Senkung der manuellen Arbeitsbelastung wertvolle Zeit sparen.
Außerdem können Sicherheitsanalysten derzeit in Splunk Enterprise Security zwar relevante Events priorisieren, möchten sie oftmals jedoch nach Datum und Zeit visualisieren. Daher haben wir die Funktion „Zeitachse“ in der Vorfallsüberprüfung wieder eingeführt. Analysten können nun zusammenhängende Events in einem bestimmten Zeitrahmen anzeigen. Diese interaktive Zeitachse für relevante Events ist hilfreich, um im SOC rasch Einblick in anomale Aktivitäten wie eine ungewöhnlich hohe Anzahl relevanter Events zu einer bestimmten Zeit zu gewinnen und zeitkritische Incidents zu priorisieren.
In großen SOCs mit mehreren Teams gestaltet sich eine schnelle Entscheidungsfindung angesichts der Fülle von Sicherheits-Events oft schwierig. Mit ES 7.2 werden optionale Erweiterungen des Dashboards „Vorfallsüberprüfung“ eingeführt, dank derer die Oberfläche für die Untersuchung relevanter Events besser an die eigenen Bedürfnisse angepasst werden kann.
Analysten können das Dashboard „Vorfallsüberprüfung“ jetzt mit Tabellenfiltern und Spalten anpassen und konfigurieren, um die Events anzeigen zu können, die für sie am wichtigsten sind. Darüber hinaus haben sie nun die Möglichkeit, gespeicherte Ansichten ihres angepassten Dashboards „Vorfallsüberprüfung“ zu erstellen und diese mit anderen Enterprise Security-Analysten zu teilen. So können Analysten mit unterschiedlichen Use Cases ihre individuellen Ansichten relevanter Events mit anderen Beteiligten am Untersuchungsprozess austauschen und nahtlos zusammenarbeiten. Splunk ES-Administratoren haben außerdem Zugriff auf eine neue Ebene von Steuerelementen für die Analystenoberfläche der Vorfallsüberprüfung und können unter anderem Standardansichten für alle Benutzer konfigurieren.
Die Updates auf Splunk Enterprise Security 7.2 stehen sowohl für Cloud- als auch für On-Premise-Umgebungen zur Verfügung. Wie bereits erwähnt, sind die meisten Updates in dieser Version direkt auf Benutzeranforderungen zurückzuführen. Wir haben ein offenes Ohr für eure Anliegen! Ideen oder Vorschläge könnt ihr gerne über das Portal Splunk Ideas einreichen.
Seid ihr bereit, mit Enterprise Security 7.2 durchzustarten? Registriert euch für unseren Tech Talk!
Wenn ihr mehr über Splunk Enterprise Security 7.2 erfahren möchtet, seht euch die Release Notes und die Splunk Enterprise Security-Website an.
Viel Spaß beim Splunken!
*Dieser Artikel wurde aus dem Englischen übersetzt und editiert. Den Originalblogpost findet ihr hier.
Die Splunk-Plattform beseitigt die Hürden zwischen Daten und Handlungen, damit Observability-, IT- und Security-Teams in ihren Unternehmen für Sicherheit, Resilienz und Innovation sorgen können.
Splunk wurde 2003 gegründet und ist ein globales Unternehmen – mit mehr als 7.500 Mitarbeitern, derzeit über 1.020 Patenten und einer Verfügbarkeit in 21 Regionen rund um den Globus. Mit seiner offenen, erweiterbaren Datenplattform, die die gemeinsame Nutzung von Daten in beliebigen Umgebungen unterstützt, bietet Splunk allen Teams im Unternehmen für jede Interaktion und jeden Geschäftsprozess End-to-End-Transparenz mit Kontext. Bauen auch Sie eine starke Datenbasis auf – mit Splunk.