false

Blogs zu Splunk Enterprise Security

Neueste Artikel

Partner 4 Minuten Lesedauer

Monitoring von Real-Time Events von Salesforce mit Splunk

Die Leistungsstärke der neuen Splunk-Integration mit dem Real-Time Event Monitoring (RTEM) von Salesforce ermöglicht es Kunden, Sicherheitsprobleme wie fehlgeschlagene Anmeldungen, verdächtige Login-as-Aktivitäten und mit hohem Risiko verbundene Änderungen von Berechtigungen nachzuverfolgen. Mehr dazu erfahrt ihr in diesem Blog.
IT-Sicherheit 16 Minuten Lesedauer

Log4Shell – Erkennung von Log4j 2 RCE mit Splunk

Eine schwerwiegende Sicherheitslücke (CVE-2021-44228) für Remotecodeausführung (Remote Code Execution, RCE) in der beliebten Open-Source-Protokollbibliothek Apache Log4j stellt eine Bedrohung für Tausende Anwendungen und Drittanbieterdienste dar, die diese Bibliothek nutzen. Erfahrt von Splunk SURGe, wie ihr Log4j 2 RCE mit Splunk erkennen könnt.
.conf & .conf Go 9 Minuten Lesedauer

Schnellere Erkennung, Untersuchung und Reaktion mit Splunk für Security

Wir stellen mehrere Funktionen und Ankündigungen vor, die sich darauf konzentrieren eure Fähigkeit zu verbessern, Sicherheitsbedrohungen zu bekämpfen und mit Splunk for Security sicher zu transformieren.
IT-Sicherheit 6 Minuten Lesedauer

Das steckt hinter dem Hype um XDR

Was verbirgt sich hinter dem Hype um XDR und was ist der Unterschied zwischen XDR- und SIEM/SOAR-Lösungen? Hier erfahrt ihr, warum Splunk-Kunden durch die Integration ihrer XDR-Lösungen in Splunk zusätzlich profitieren können.
IT-Sicherheit 19 Minuten Lesedauer

Monitoring von Pulse Connect Secure mit Splunk (CISA Emergency Directive 21-03)

Unsere Splunk-Sicherheitsexperten geben einen genaueren Einblick in die Angriffe auf Pulse Connect Secure, einschließlich der verwendeten TTPs gemäß MITRE ATT&CK und ihrer Erkennung.
IT-Sicherheit 5 Minuten Lesedauer

Splunk 2021 zum achten Mal in Folge unter den Marktführern im Gartner Magic Quadrant für SIEM

Gartner hat Splunk im Magic Quadrant 2021 für Security Information and Event Management (SIEM) zum achten Mal in Folge unter den Marktführern platziert.
Tipps & Tricks 4 Minuten Lesedauer

Best Practices für euer Splunk Software-Upgrade

Stellt den Erfolg eures Splunk Enterprise Upgrades sicher – mit diesen Best Practices
IT-Sicherheit 9 Minuten Lesedauer

Wie füge ich Bedrohungsinformationen zu COVID (oder beliebigen anderen Themen) aus dem Internet zu Splunk Enterprise Security hinzu?

Dies ist ein weiterer Beitrag der „Dear Buttercup...“-Reihe. Viele Unternehmen tun sich schwer damit, Bedrohungsinformationen für die Verwendung in Enterprise Security zu erwerben oder können sie sich schlicht nicht leisten.
IT-Sicherheit 14 Minuten Lesedauer

Sunburst-Backdoor mit Splunk aufspüren – Fortsetzung

Der Supernova-Angriff nutzt eine Schwachstelle der SolarWinds Orion-Plattform, um eine speicherinterne Webshell einzuschleusen. Diese Schwachstelle muss gepatcht werden. Die nachfolgend beschriebenen Erkennungsmethoden helfen euch zudem, Aktivitäten der Eindringlinge aufzuspüren.