Wie zukunftsorientierte Einrichtungen der öffentlichen Hand Daten als Grundlage für jede Handlung nutzen
Egal ob umfassende Modernisierungen, Risikomanagement oder verbesserte Bürgerservices – IT-Verantwortliche im öffentlichen Sektor müssen unterschiedlichste Prioritäten erfüllen und setzen dabei immer öfter auf datengestützte Strategien.
Splunk ist eine kostengünstige, erweiterbare und hochgradig skalierbare Datenplattform für einheitliche Sicherheit und Observability, die Ministerien und Behörden dabei unterstützt, fundierte Entscheidungen zu treffen und entschlossen zu handeln.
Als Nachweis für die Einhaltung von Cloud-Sicherheitsstandards ist Splunk Cloud nach dem internationalen Standard ISO/IEC 27001 zertifiziert und erfüllt zudem die Anforderungen von SOC 2, Typ 2.
Ressourcen
STUDIEN
E-BOOKS
WEBINAR
WHITEPAPER & SOLUTION GUIDES
GARTNER-BERICHT
KUNDENSTIMMEN
Durch den Einsatz von Splunk zur Bewältigung wichtiger Aufgaben, wie z. B. die Vereinheitlichung von Daten auf einer einzigen Plattform, löst GIP-MDS Vorfälle schneller, verschafft sich Einblick in die Systeme und schützt die Daten von der Erfassung über die Übertragung bis hin zur Wiedergabe an andere Systeme.
Insider-Bedrohungen
Es gibt verschiedene Anzeichen dafür, dass eine Insider-Bedrohung vorliegt. Die für die Entdeckung notwendigen Analysen und Datentypen sind jedoch fast immer dieselben. Splunk korreliert System- und Sicherheitslogs mit internem und externem Kontext, um bösartige Insider-Aktivitäten zu erkennen. Durch statistische Analysen, vergleichende Aktivitätsanalysen von Einzelpersonen und Kontextanalysen zur Benutzeraktivität kann Splunk diese Hauptdatentypen mit Benutzeraktivitäten korrelieren und ein vollständigeres Bild zu mutmaßlich böswilligem Verhalten bereitstellen.
Cybersicherheit
Herkömmliche Verteidigungsstrategien reichen nicht aus, um die heute üblichen, hochentwickelten Sicherheitsbedrohungen abzuwehren. Splunks Big Data-Lösungen eignen sich ideal für die Erkennung von Mustern und das Aufdecken böswilliger Aktivitäten und Angriffe, die signatur- und regelbasierte Systeme nicht erkennen würden.
Splunk-Kunden sehen besondere Vorteile und kürzeste Incident-Response-Zeiten, wenn für zusätzlichen Kontext Daten aus sowohl traditionellen Punktlösungen als auch von Benutzeraktivitäten mit legitimen Zugriffsdaten erfasst und anschließend mit IT Operations-Daten kombiniert werden. In seinem Magic Quadrant bewertet Gartner Splunk als Marktführer im Bereich SIEM. Splunk kann bestehende SIEM-Installationen ergänzen oder ersetzen.
Betrugsbekämpfung
Die Betrugsfälle bei öffentlichen Einrichtungen nehmen in erschreckendem Maß zu. Sie umfassen Aktivitäten wie "Social Engineering", "Watering-Hole"-Angriffe oder Phishing-Angriffe. Gesprächsdatensätze, XML-Formulare und strukturierte Daten in einer Datenbank Informationsquellen, die zur Betrugsanalyse und -aufdeckung genutzt werden können.
Tausende Unternehmen und Organisationen aus unterschiedlichsten Branchen setzen bereits auf Splunk, um sich vor finanziellen Einbußen durch Betrug zu schützen. Splunk bietet mehrere Möglichkeiten zur Überwachung und proaktiven Vorbeugung von Betrug an: