擴展 Splunk Cloud 或 Splunk Enterprise 的功能,享有強化的即時資安可見度及經改善的威脅偵測功能。
解決方案
在整體環境中達成端對端可見度以精準偵測威脅
即時全面掌握安全性態勢
每日監控任何來源的數十 TB 資料,取得端對端可見度。
搜尋與分析
在分散式環境中順暢無礙地搜尋資料,加速調查與修復作業。
決定警示的優先排序
建立資料和警示之間的關聯,以取得安全性態勢的深入見解,並掌握事件的來龍去脈。
預先建立全面的偵測項目
由業界認證的專家打造立即可用的偵測功能,符合 MITRE ATT&CK、NIST、CIS 20 和 Kill Chain 等業界架構,可協助您及早發現威脅。
湯斯維爾 (Townsville) 市議會可以透過自動化建立資料關聯,找出安全性事件的根本原因,運用資料全盤掌握整個數位環境的安全性。