기능
탐지 효율 개선
자격증명 피싱 및 멀웨어 모두에 대해서 여러 계층의 탐지 기술을 활용할 수 있습니다.
악성 콘텐츠와 상호작용
Splunk 어텍 어넬라이저 내에서 실제 환경에 영향이 없는 별도의 전용 환경을 손쉽게 구현하여 악성 콘텐츠, URL, 파일 등에 접근이 가능하기 때문에 분석가 또는 기업의 안전을 손상시키지 않습니다.
상세한 위협 포렌식 정보 확보
위협의 보고 시점부터, 위협 아티팩트에 대한 특정 시점의 아카이브 등 공격에 대한 세부적 기술 정보에 접근할 수 있습니다.
Splunk SOAR와 직접 통합
엔드 투 엔드 위협 분석 및 대응 워크플로우 완전 자동화가 가능합니다.
위협 헌팅 역량 강화
관련된 기술 정보에 자동으로 접근, 의심되는 위협을 원활하게 조사할 수 있기 때문에 많은 시간을 절약할 수 있습니다.
복잡한 공격 체인 추적 및 분석
보안 분석가가 수동 작업을 수행하지 않고도 공격 체인을 시각화할 수 있습니다.
포괄적인 API에 대한 액세스
위협 데이터를 다른 플랫폼과 통합할 수 있습니다.
관련 링크