Weniger Aufwand und mehr Kontrolle durch individuelle Berichte
Die Splunk Cloud Platform unterstützt mit ihren zentralisierten Funktionen eine große und stetig wachsende Zahl an Datenquellen, ohne die Ressourcen des Sicherheitsteams unnötig zu beanspruchen. So sorgt beispielsweise ein individuell optimiertes Warnsystem dafür, dass Delivery Hero weniger unnötige Warnungen erhält – das spart Zeit beim Troubleshooting. „Mit Splunk konnten wir unsere Warnmeldungen individuell anpassen und False Positives reduzieren“, erläutert Papa.
Und die verbesserten Erkennungs- und Warnfunktionen sind noch nicht alles. Die Plattform liefert auch aussagekräftigere Kennzahlen und Berichte. So lassen sich mit der Splunk Cloud Platform Berichte in Echtzeit erstellen, in beliebigen Intervallen planmäßig ausführen und in Dashboards verwenden. „Wir haben jetzt sämtliche Schwachstellen im Blick und senden Berichte an die jeweils Verantwortlichen, damit sie über die Leistung ihrer Anwendungen im Bilde sind“, so Papa.
Besonders wichtig ist dies für das globale Sicherheitsteam von Delivery Hero. Papa: „Wir haben mehrere Sicherheitsteams in aller Welt, und jedes davon muss jederzeit in der Lage dazu sein, auf seine Berichte und Warnmeldungen zugreifen und Verbesserungen vornehmen zu können.“
rleichtert wird dieser Monitoring-Prozess durch das benutzerfreundliche und individuell anpassbare Dashboard der Splunk Cloud Platform. Außerdem verbessern nahtlose Plug-ins die Konnektivität der Performance-Datenpunkte. Beispielsweise ist Splunk mit dem Projektmanagement-Tool Jira verbunden, sodass das Team wichtige Kennzahlen messen und überwachen kann.