Τι είναι το Phantom Splunk;
Τι είναι το Phantom Splunk;

Βίντεο: Τι είναι το Phantom Splunk;

Βίντεο: Τι είναι το Phantom Splunk;
Βίντεο: Splunk Phantom 2024, Νοέμβριος
Anonim

Splunk Phantom παρέχει δυνατότητες ενορχήστρωσης ασφαλείας, αυτοματισμού και απόκρισης (SOAR) που επιτρέπουν στους αναλυτές. να βελτιώσει την αποτελεσματικότητα και να συντομεύσει τους χρόνους απόκρισης σε περιστατικά. Οι οργανισμοί είναι σε θέση να βελτιώσουν την ασφάλεια και καλύτερα. διαχείριση του κινδύνου ενοποιώντας ομάδες, διαδικασίες και εργαλεία μαζί.

Από αυτή την άποψη, τι είναι το λογισμικό Phantom;

Φάντασμα , πλέον επίσημα μέρος του Splunk, είναι μια πλατφόρμα που ενσωματώνει τις υπάρχουσες τεχνολογίες ασφαλείας σας, επιτρέποντάς σας να αυτοματοποιείτε εργασίες, να ενορχηστρώνετε ροές εργασίας και να υποστηρίζετε ένα ευρύ φάσμα λειτουργιών SOC, συμπεριλαμβανομένης της διαχείρισης συμβάντων και υποθέσεων, της συνεργασίας και της αναφοράς.

Εκτός από τα παραπάνω, πόσο κοστίζει το Splunk phantom; Τιμολόγηση διατίθεται ως άδεια αέναης ή ετήσιας διάρκειας, βασίζεται στη μέγιστη ημερήσια απορρόφηση δεδομένων και ξεκινά από 2.000 $/έτος για 1 GB/ημέρα. Splunk Το Cloud είναι διαθέσιμο για μηνιαία ή ετήσια συνδρομή.

πώς λειτουργεί το phantom με το Splunk;

Φάντασμα σας δίνει τη δυνατότητα να εργασία πιο έξυπνο εκτελώντας μια σειρά ενεργειών - από την έκρηξη αρχείων έως τις συσκευές καραντίνας - σε όλη την υποδομή ασφαλείας σας σε δευτερόλεπτα, έναντι ωρών ή περισσότερων εάν εκτελούνται χειροκίνητα.

Σε ποιες περιπτώσεις χρησιμοποιείται το Splunk;

Splunk είναι μια τεχνολογία λογισμικού που είναι που χρησιμοποιείται για παρακολούθηση, αναζήτηση, ανάλυση και οπτικοποίηση των δεδομένων που δημιουργούνται από το μηχάνημα σε πραγματικό χρόνο. Μπορεί να παρακολουθεί και να διαβάζει διαφορετικούς τύπους αρχείων καταγραφής και να αποθηκεύει δεδομένα ως συμβάντα σε ευρετήρια. Αυτό το εργαλείο σάς επιτρέπει να οπτικοποιείτε δεδομένα σε διάφορες μορφές πινάκων εργαλείων.

Συνιστάται: