false

보안

Splunk 어텍 어넬라이저

의심스러운 멀웨어 및 자격 증명 피싱 위협에 대한 분석을 자동화합니다. 정확하고 시의적절한 탐지를 위해 관련된 포렌식 정보를 식별하고 추출합니다.

가이드식 둘러보기
제품 개요
im

작동 방식

실제 위협에 대한 분석 자동화를 이용, 컨텍스트 및 인사이트를 확보하고 신속한 조사 및 빠른 문제 해결 달성

위협 분석에서 수동 작업 제거

Splunk 어텍 어넬라이저는 링크 클릭 및 팔로우, 첨부 파일 및 임베디드 파일 추출, 아카이브 처리 등 공격 체인을 실행하는 데 필요한 작업을 자동으로 수행합니다.

문제 해결
장벽 없는 확장성

일관되고 포괄적인 고품질 위협 분석

Splunk의 독자적 기술을 통해 악의적인 위협을 안전하게 실행해 볼 수 있으며, 분석가는 공격에 대한 기술적 세부 정보를 포괄적으로 일관성 있게 확인할 수 있습니다.

엔드 투 엔드 위협 분석 및 대응을 위한 스마트한 자동화

Splunk 어텍 어넬라이저와 Splunk SOAR를 함께 사용하면 세계 최고 수준의 분석 및 대응 기능을 활용할 수 있으며, SOC는 현재와 미래 위협에 보다 효과적이고 효율적으로 대응할 수 있습니다.

장벽 없는 확장성

기능

탐지 효율 개선

자격증명 피싱 및 멀웨어 모두에 대해서 여러 계층의 탐지 기술을 활용할 수 있습니다.

integrated-monitoring-and-alerting integrated-monitoring-and-alerting

악성 콘텐츠와 상호작용

Splunk 어텍 어넬라이저 내에서 실제 환경에 영향이 없는 별도의 전용 환경을 손쉽게 구현하여 악성 콘텐츠, URL, 파일 등에 접근이 가능하기 때문에 분석가 또는 기업의 안전을 손상시키지 않습니다. 

compliance-reporting compliance-reporting

상세한 위협 포렌식 정보 확보

위협의 보고 시점부터, 위협 아티팩트에 대한 특정 시점의 아카이브 등 공격에 대한 세부적 기술 정보에 접근할 수 있습니다.

scale-solutions scale-solutions

Splunk SOAR와 직접 통합

엔드 투 엔드 위협 분석 및 대응 워크플로우 완전 자동화가 가능합니다.

advanced-search advanced-search

위협 헌팅 역량 강화

관련된 기술 정보에 자동으로 접근, 의심되는 위협을 원활하게 조사할 수 있기 때문에 많은 시간을 절약할 수 있습니다.

operationalize-threat-intelligence operationalize-threat-intelligence

복잡한 공격 체인 추적 및 분석

보안 분석가가 수동 작업을 수행하지 않고도 공격 체인을 시각화할 수 있습니다.

on-call-experience on-call-experience

포괄적인 API에 대한 액세스

위협 데이터를 다른 플랫폼과 통합할 수 있습니다.

통합 요소

위협 분석 자동화

통합 요소
리소스

Splunk의 추가 정보 보기

위협 분석 자동화를 위한 필수 가이드

가장 복잡한 크리덴셜 피싱 및 멀웨어 위협을 자동으로 분석하는 방법을 알아보세요. 

E-Book 받기

관련 제품

hybrid monitoring1 hybrid monitoring1

Splunk 엔터프라이즈 시큐리티

산업을 선도하는 SIEM을 통해 신속하게 위협 탐지, 조사 및 대응을 수행합니다.

제품 상세 보기
인프라 모니터링 인프라 모니터링

Splunk SOAR

오케스트레이션, 자동화 및 대응으로 보안 운영을 고도화하십시오.

제품 상세 보기
Splunk User Behavior Analytics Splunk User Behavior Analytics

Splunk User Behavior Analytics

머신 러닝 기반 분석을 통해 위협을 식별합니다. 

더 알아보기

시작하기

위협 분석을 자동화할 준비가 되셨습니까?