特長
クレデンシャルフィッシングでもマルウェアでも、多層型の検出テクニックで確実に検出します。
Splunk Attack Analyzerの内部に独立した環境をシームレスに構築し、アナリストや組織のセキュリティを確保しながら悪質なコンテンツ、URL、ファイルにアクセス
レポート作成時に脅威アーティファクトの特定時点のアーカイブにアクセスするなど、攻撃の技術的な詳細を確認
脅威分析と対応ワークフローをエンドツーエンドで完全に自動化
関連する技術的なコンテキストに自動的にアクセスすることで、脅威の疑いの調査を効率的に実行
攻撃チェーンを可視化して、セキュリティアナリストの手作業を削減
他のプラットフォームと脅威データを統合
これまで使っていたサンドボックスとSplunk Attack Analyzerでは雲泥の差があります