可視性を高め、既知、未知、および隠れたサイバー攻撃と内部脅威の検出を強化できます。
数十億件のRawイベントを数十件の脅威へと絞り込み、迅速なレビューと解決を実現。機械学習アルゴリズムによって人手による分析を行うことなく隠れた脅威を検出
キルチェーン内で脅威を可視化して、コンテキストを獲得。ユーザー、アカウント、デバイス、アプリケーションソフトウェアで確認された異常を相関付けて攻撃パターンを特定
組織のプロセス、ポリシー、資産、ユーザーの役割と職務に合わせて異常検出モデルをカスタマイズし、詳細なフィードバックに基づいて脅威の重大度判定と検出の信頼性を向上
マルウェアのラテラルムーブメントや内部脅威の拡散、行動ベースの異常、ボットネットやC&Cアクティビティを検出
Splunkによってログを分析し、その証跡が負担なく示せるのは大きな効果。しかも、デジタルフォレンジックの専門的な経験や技術がなくても、上司や経営層にすぐに伝えることができます。