Splunk Mission Control重磅發布,安全運營中心如虎添翼

2019-10-23 12:05:25 來源:ITBEAR科技資訊
        【每日科技網】

  全新Splunk安全解決方案有助于安全運營中心将數據轉化為業務成果

    北京——2019年10月23日—— “将數據轉化為一切(data-to-everything)”平台提供商Splunk公司(納斯達克股票代碼:SPLK)宣布針對安全運營套件的創新成果,以實現安全運營中心(SOC)的現代化和統一性。Splunk安全運營套件以推出的Splunk® Mission Control為基礎,通過在威脅的整個生命周期内對安全性進行管理,使安全分析人員比以往任何時候都更容易将數據轉化為行動。

  全球各地的安全分析師面臨着前所未有的巨大壓力——利用數據來調查、監測、分析和應對安全威脅。Splunk Mission Control是一個全新的雲解決方案,它可以連接Splunk SIEM(Splunk Enterprise Security)、SOAR(Splunk Phantom)和UEBA(Splunk UBA)産品,從而給分析師帶來統一的體驗。這些強大的創新組合共同形成了Splunk安全運營套件,使客戶能夠在活動的整個生命周期中糾正威脅并解決優先級較高的其他安全問題。

  借助Splunk Mission Control,客戶能夠獲得一種全新、統一的安全運營中心體驗,該體驗支持跨多個内部和基于雲的Splunk實例及Splunk Enterprise Security實例、ChatOps協作、案例管理和自動響應進行調查和搜索,所有工作均在同一工作台進行。這種業界優先的組合有助于提高生産能力和效率,特别是對于使用本地混合基礎設施和基于雲的基礎設施的客戶。

  Splunk副總裁兼安全市場總經理宋海燕表示:“幾十年來,安全分析師一直在竭盡全力分析不斷增長的數據,幫助抵禦可能會削弱企業、擾亂政府和影響客戶隐私的全新網絡威脅。如今,業界已經認識到,答案往往就在他們面前,就存在于他們的數據中。Splunk對推出Mission Control感到無比自豪,有助于客戶在安全運營中心将數據轉化為問題、決策和行動,使他們能夠顯著改善分析師體驗并實現安全運營的現代化。”

  星巴克網絡安全運營經理Atom Coffman表示:“星巴克強大的安全運營團隊負責保護客戶、合作夥伴和星巴克品牌。我們的成功直接取決于我們的團隊以機器般的速度響應和糾正威脅的能力。通過将Splunk作為星巴克SOC的一部分,我們能夠實現操作自動化并提前構建編排工作流,所有工作都在同一個中心平台上進行。”

   Splunk安全運營套件重新定義分析師體驗

  随着安全相關數據量不斷增長,能夠自動處理和實時響應這些數據的技術也變得越來越重要。在1.1萬名客戶和合作夥伴參與的年度用戶大會上,Splunk還在其安全産品組合中引入了幾項重大更新,旨在打造最卓越的分析師體驗,并以機器般的速度檢測、防禦和糾正威脅:

   - Splunk Enterprise Security (ES) 6.0: Splunk推出的旗艦安全産品——Splunk ES建立在業界的安全信息和事件管理(SIEM)平台之上。Splunk ES 6.0引入了全新和改進後的資産與标識框架增強功能,從而提高了可擴展性和性能,提供了調查分析報告和現成的關鍵安全指标報告以及與Splunk機器學習工具包的全新集成。

   - Splunk User Behavior Analytics (UBA) 5.0: Splunk UBA使安全運營中心團隊能夠根據其安全環境和用例構建的定制化機器學習(ML)模型,以實現基線化和跟蹤偏差。借助Splunk UBA 5.0,客戶能夠訪問自定義的新用例框架,這有助于安全運營中心構建機器學習模型。Splunk UBA 5.0還引入了全新的高可用性/容災功能和改進的設備管理。

   - Splunk Phantom 4.6: Splunk Phantom為手機提供了安全編排、自動化和響應(SOAR)功能。Splunk Mobile上的Phantom使客戶能夠在掌上自動執行重複性的手動任務,使分析師能夠專注于推進安全運營的關鍵任務型安全威脅。Splunk Phantom 4.6還引入了新的開源集成應用程序,使開發人員能夠輕松訪問Phantom源代碼,從而将SOAR擴展到每個獨立安全運營中心的獨特需求。欲了解更多關于Phantom新推出的基于用戶的定價,敬請訪問Splunk網站。

  - 更多産品: Splunk還宣布了幾款全新的安全應用程序和更新版的Splunk ES Content Update,其向Splunk ES客戶提供預包裝的安全内容。更新版包括Splunk Analytics Story Preview—— 一款全新的Splunkbase應用;Cloud Infrastructure Security——分析雲基礎設施環境的新安全内容;以及新開源内容,包括用于Splunk Phantom的30多個新開源應用。

  英特爾首席信息安全官Brent Conran表示:“部署和擴展網絡分析平台是一個過程。我們構建了基于Splunk和Kafka的新平台,并更新了我們的工具。通過将數據放在合适的位置,對員工進行再培訓,我們彌補了技術上的不足,顯著增強了優勢。目前,我們正在利用機器學習來顯著提高網絡智能化的深度和速度。”

  Splunk Mission Control正處于早期訪問客戶的測試階段,将于不久将來發布。如今,新版本的Splunk ES、Splunk UBA和Splunk Phantom已全面上市。欲了解更多有關Splunk 的Security Operations Suite(安全運營套件)以及如何将數據轉化為行動的更多信息,敬請訪問Splunk網站。

  關于Splunk

  Splunk公司(納斯達克股票代碼:SPLK)通過“将數據轉化為一切(Data-to-Everything)”平台,将數據轉化為行動。Splunk技術旨在對任何規模的數據進行調查、監控、分析和處理。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

千匠網絡實踐:如何讓大模型從“能用”走向“好用”

過去兩年,幾乎所有上規模的企業都接入了大模型。智能客服、知識問答、AI助手——這些應用已經算不上新鮮事。但在演示會議室與真實業務場景之間,一個顯著落差正在浮現:能聊天,但不理解企業業務語境;能生成内容

千匠網絡

1天前

海能達發布全新專業防爆PDT對講機CH690Ex

随着我國應急管理體系持續完善,消防救援任務正在從傳統火災處置,向化工園區事故、危險品洩漏、地下空間救援、大型綜合災害等多風險、多場景方向發展。在這些複雜環境中,救援現場往往面臨爆炸性氣體、可燃性粉塵、

2周前

海能達CCW 2026載譽收官:AI與融合通信引領專用通信新未來

6月16日至18日,2026年全球關鍵通信展(CCW2026)在英國倫敦舉行。展會期間,海能達集中展示了從終端到系統、從感知到決策的全鍊路創新版圖,AI與融合通信産品及解決方案貫穿三天展期,持續獲得高

1個月前

登陸歐洲 Intersolar!遠景AI電力系統支撐全球 AI 算力發展

慕尼黑,2026年6月23日——在IntersolarEurope2026上,遠景科技集團發布面向AI數據中心的下一代電力基礎設施——融合風光儲一體化方案、固态變壓器(SST)、800V直流供電、儲能

1個月前

海能達六度問鼎ICCAs,PDC650與西安機場方案摘得雙獎

6月17日,2026年國際關鍵通信獎(InternationalCriticalCommunicationsAwards,ICCAs)在英國倫敦舉行的全球關鍵通信展(CCW2026)期間正式揭曉。海能

1個月前

海能達即将亮相2026年CCW全球關鍵通信展: 攜AI與融合通信解決方案登陸倫敦

6月16日至18日,2026年CCW全球關鍵通信展将在英國倫敦啟幕。作為全球領先的專用通信解決方案提供商,海能達将以全場景關鍵通信産品矩陣亮相F25展位,集中展示面向公共安全、應急救援、城市治理等領域

1個月前