자격증명 피싱 및 멀웨어 모두에 대해서 여러 계층의 탐지 기술을 활용할 수 있습니다.
Splunk 어텍 어넬라이저 내에서 실제 환경에 영향이 없는 별도의 전용 환경을 손쉽게 구현하여 악성 콘텐츠, URL, 파일 등에 접근이 가능하기 때문에 분석가 또는 기업의 안전을 손상시키지 않습니다.
위협의 보고 시점부터, 위협 아티팩트에 대한 특정 시점의 아카이브 등 공격에 대한 세부적 기술 정보에 접근할 수 있습니다.
엔드 투 엔드 위협 분석 및 대응 워크플로우 완전 자동화가 가능합니다.
관련된 기술 정보에 자동으로 접근, 의심되는 위협을 원활하게 조사할 수 있기 때문에 많은 시간을 절약할 수 있습니다.
보안 분석가가 수동 작업을 수행하지 않고도 공격 체인을 시각화할 수 있습니다.
위협 데이터를 다른 플랫폼과 통합할 수 있습니다.
기존 샌드박스가 하던 작업과 Splunk 어텍 어넬라이저가 하는 작업은 낮과 밤의 대조 만큼이나 큰 차이가 있습니다.