Si vous n’avez pas entendu la nouvelle, Splunk Phantom s’appelle désormais Splunk SOAR et est disponible à la fois sur site et dans le cloud. Qu’est-ce que cela implique pour vous ?
Vous pouvez déployer SOAR de la manière qui répond le mieux aux besoins de votre entreprise. Quel que soit le déploiement que vous choisissez, vous pouvez automatiser depuis n’importe où et vraiment utiliser SOAR à votre façon !
Et dans la foulée de notre lancement dans le cloud, une autre annonce passionnante : le nouvel éditeur visuel de playbooks de Splunk SOAR. Ce nouvel éditeur de playbook visuel moderne facilite plus que jamais la création, la modification, la mise en œuvre et l’évolution de playbooks automatisés pour aider votre entreprise à éliminer les tâches fastidieuses des analystes de sécurité et à répondre aux incidents de sécurité à la vitesse de la machine.
Avec le nouvel éditeur visuel de playbooks de Splunk SOAR, nous avons ciblé les modifications et les améliorations permettant à tous les utilisateurs de créer des automatisations. Nous avons réduit la quantité de code personnalisé nécessaire pour effectuer des tâches basiques et complexes, et fourni une interface plus intuitive et familière afin qu’elle soit accessible à tous. Les utilisateurs avancés apprécieront une modularité accrue qui améliore la réutilisation et l’évolutivité.
Le nouvel éditeur visuel de playbooks de Splunk SOAR permet :
Que les fans de l’expérience originale ne s’inquiètent pas : les utilisateurs ont toujours la possibilité de créer et de modifier des playbooks dans l’éditeur visuel de playbooks classique.
Pour en savoir plus sur Splunk SOAR dans le cloud, remplissez ce formulaire et nous vous contacterons. Ne manquez pas notre événement virtuel SOAR : nos experts SOAR vous montreront comment orchestrer et automatiser les cas d’utilisation courants tels que l’hameçonnage, la gestion des vulnérabilités et la gestion de la sécurité du cloud, en utilisant le nouvel éditeur visuel de playbooks.
*Cet article est une traduction de celui initialement publié sur le blog Splunk anglais.
La plateforme Splunk élimine les obstacles qui séparent les données de l'action, pour donner aux équipes d'observabilité, d'IT et de sécurité les moyens de préserver la sécurité, la résilience et le pouvoir d'innovation de leur organisation.
Fondée en 2003, Splunk est une entreprise internationale. Ses plus de 7 500 employés, les Splunkers, ont déjà obtenu plus de 1 020 brevets à ce jour, et ses solutions sont disponibles dans 21 régions du monde. Ouverte et extensible, la plateforme de données Splunk prend en charge les données de tous les environnements pour donner à toutes les équipes d'une entreprise une visibilité complète et contextualisée sur l'ensemble des interactions et des processus métier. Splunk, une base solide pour vos données.