更新情報
【動画】Splunk SOARでインシデント対応を自動化しましょう
【動画】Splunkでグローバルセキュリティを強化しましょう
【コラム】セキュリティ用語解説① これで分かった!セキュリティにおけるイベントログの相関分析とは
【コラム】情報管理を強化する一手!情報検出ソリューション及び情報台帳
【コラム】操作ログは、内部不正を調査する最良の情報源!(下) ~操作ログをモニタリングする秘策を教えます~
【コラム】操作ログは、内部不正を調査する最良の情報源!(上) ~どうして操作ログを使いこなせないのか~
【コラム】企業グループ全体を守るログ統合管理|ランサムウェア対策に有効な仕組みづくり
HOMEセキュリティ製品
Splunk Enterprise Security
インシデント管理、調査、レスポンス
高度脅威検知
Splunk User Behavior Analytics
内部不正検知
不正分析
ESは、大量のログを分析することが可能なSIEMソリューションです。
これにより、インシデントの対応を迅速化し、インシデント管理を容易にします。
なお、ESはUBAやSOARと連携可能です。UBAの場合、他のログと同様にUBAから収集したログを特定のイベントまたは動作をアラートに関連付けることができ、脅威または過去のイベントを調査するときの相関検索に利用できます。
SOARと連携することで、ESでの検知をきっかけに調査の一部を自動で行うことが可能になります。
より詳しい説明はこちらを参照ください。
UBAは機械学習を利用し、ユーザの振る舞いを検知し、未知の脅威や内部の不正を検出するためのソリューションです。
UBAに検知ロジックがプリセットされているため、人手による分析を行う必要がありません。
より詳しい説明はこちらを参照ください。
Splunk SOARは、事前に定義したワークフロー(Playbook)を自動化し、手作業では長時間かかる作業をわずかな時間で実行します。
Playbookの作成はGUIで視覚的に作成/編集でき、作成に当たってはコーディングは不要です。
より詳しい説明はこちらを参照ください。