false
ガートナー社 2024年 SIEM部門のマジック・クアドラント
Splunkが10回連続でリーダーの1社と評価
ガートナー社 2024年 SIEM部門のマジック・クアドラント
Splunkが10回連続でリーダーの1社と評価

セキュリティ

Splunk Security Orchestration, Automation and Response (SOAR)

セキュリティワークフローのオーケストレーションとタスクの自動化により、SOCを強化し、作業を効率化して、迅速な対応を実現するツール

特長

作業を自動化してイノベーションに注力

improve-security-operations-dashboard-featured

混沌とするSOCに秩序をもたらす

Splunk SOARを導入すれば、セキュリティプロセスをシームレスに統合して運用を強化できます。セキュリティスタックのオーケストレーションでは、300以上のサードパーティツールと連携でき、2,800以上のアクションを自動化できます。Splunk SOARの機能をSplunk Enterprise Security環境で利用して、ワークフローをシームレスに統合することもできます(Splunk SOARのサブスクリプションが必要です)。これにより、既存のセキュリティスタックを大きく変更することなく、さまざまなチームとツールをまたぐ複雑なワークフローを効率化できます。

チームの力を強化

Splunk SOARを使用すれば、環境内のさまざまなツールのアラートやデータを統合し、対応と自動化のプロセスを合理化することにより、問題の優先順位をすばやく判断してタイムリーに対応できます。Splunkのデータ中心のアプローチと機械学習の活用により、対応能力をさらに強化できます。

risk-based-alerting-dashboard-featured
event-analytics-dashboard

対応のスピードと精度を向上

Splunk SOARでは、プレイブックを使ってセキュリティタスクを簡単に自動化できます。プレイブックは組織のニーズに合わせてカスタマイズできます。事前構築済みのさまざまなプレイブックはいずれもMITRE ATT&CKやD3FENDフレームワークを利用し、基本的なSOCタスクに対応しているため、簡単な作業からエンドツーエンドのユースケースまで、あらゆるプロセスを自動化できます。

機能

強力なSOAR機能

インフラのオーケストレーション、プレイブックによる自動化、組み込みの脅威インテリジェンス、Splunk Enterprise Securityとの高度な連携を組み合わせて、セキュリティプロセスとツールを合理化できます。Splunk SOARバージョン6.3の新機能をぜひご確認ください

自動化プレイブック 自動化プレイブック

自動化プレイブック

事前構築済みのさまざまなプレイブックを活用することで、重要なユースケースにすばやく対応し、複数のセキュリティツールやITツールをまたぐアクションの実行時間を数時間から数秒に短縮 

アプリケーション統合 アプリケーション統合

アプリケーション統合

300以上のサードパーティツールとのインテグレーションと、2,800以上の自動アクションを利用することで、既存のスタックを置き換えることなく、複数のチームやツールをまたぐ複雑なワークフローを調整して連携

シンプルで拡張性の高いセキュリティの自動化機能 シンプルで拡張性の高いセキュリティの自動化機能

シンプルで拡張性の高いセキュリティの自動化機能

コーディングの初心者でもエキスパートでも、Visual Playbook Editorの事前構築済みのコードブロックと直感的な編集オプションを使って独自のワークフローを簡単に構築し、プレイブックを効率的に作成 

包括的なケース管理 包括的なケース管理

包括的なケース管理

インシデント対応に独自のテンプレートと業界標準のどちらを利用する場合でも、タスクの分割、割り当て、文書化を効率的に行い、コラボレーションを促進して一貫した調査プロセスを実現 

インテリジェンスの活用 インテリジェンスの活用

インテリジェンスの活用

対処すべき脅威の優先順位付けを、調査パネルを使って1カ所からすばやく実行するとともに、Splunk脅威調査チームが提供する分析結果とインサイトを製品内から利用して情報に基づく意思決定を行い、脅威にプロアクティブに対応 

柔軟な導入方法 柔軟な導入方法

柔軟な導入方法とSIEMとの統合

クラウド、オンプレミス、またはハイブリッドのいずれの環境にも導入できるほか、Splunk SOAR機能をSplunk Enterprise Security環境で利用してワークフローをシームレスに統合することも可能(Splunk SOARのサブスクリプションが必要)

Gartner® and Peer Insights™ are trademarks of Gartner, Inc. and/or its affiliates. All rights reserved. Gartner Peer Insights content consists of the opinions of individual end users based on their own experiences, and should not be construed as statements of fact, nor do they represent the views of Gartner or its affiliates. Gartner does not endorse any vendor, product or service depicted in this content nor makes any warranties, expressed or implied, with respect to this content, about its accuracy or completeness, including any warranties of merchantability or fitness or a particular purpose.

インテグレーション

あらゆるツール、あらゆるアクションを自動化

インテグレーション
リソース
その他の情報

SOAR導入ガイド

セキュリティオペレーションセンター (SOC) を構築するためのプラットフォームを導入することは、どの単体セキュリティ製品を選ぶよりも重要です。SOCの体制を強化するSOAR導入ガイドをご提供します。

ダウンロードはこちら

関連製品

Splunk Attack Analyzer Splunk Attack Analyzer

Splunk Attack Analyzer

複雑な認証情報フィッシングやマルウェア脅威を自動で検出して分析

詳細はこちら
Splunk Enterprise Security Splunk Enterprise Security

Splunk Enterprise Security

市場をリードするSIEMソリューションで、脅威をすばやく検出して調査し、対応

詳細はこちら
Splunk Security Essentials Splunk Security Essentials

Splunk Security Essentials

セキュリティを可視化して脅威を検出 

詳細はこちら