Splunk Mission Control重磅发布,安全运营中心如虎添翼

2019-10-23 12:05:25 来源:ITBEAR科技资讯
        【每日科技网】

  全新Splunk安全解决方案有助于安全运营中心将数据转化为业务成果

    北京——2019年10月23日—— “将数据转化为一切(data-to-everything)”平台提供商Splunk公司(纳斯达克股票代码:SPLK)宣布针对安全运营套件的创新成果,以实现安全运营中心(SOC)的现代化和统一性。Splunk安全运营套件以推出的Splunk® Mission Control为基础,通过在威胁的整个生命周期内对安全性进行管理,使安全分析人员比以往任何时候都更容易将数据转化为行动。

  全球各地的安全分析师面临着前所未有的巨大压力——利用数据来调查、监测、分析和应对安全威胁。Splunk Mission Control是一个全新的云解决方案,它可以连接Splunk SIEM(Splunk Enterprise Security)、SOAR(Splunk Phantom)和UEBA(Splunk UBA)产品,从而给分析师带来统一的体验。这些强大的创新组合共同形成了Splunk安全运营套件,使客户能够在活动的整个生命周期中纠正威胁并解决优先级较高的其他安全问题。

  借助Splunk Mission Control,客户能够获得一种全新、统一的安全运营中心体验,该体验支持跨多个内部和基于云的Splunk实例及Splunk Enterprise Security实例、ChatOps协作、案例管理和自动响应进行调查和搜索,所有工作均在同一工作台进行。这种业界优先的组合有助于提高生产能力和效率,特别是对于使用本地混合基础设施和基于云的基础设施的客户。

  Splunk副总裁兼安全市场总经理宋海燕表示:“几十年来,安全分析师一直在竭尽全力分析不断增长的数据,帮助抵御可能会削弱企业、扰乱政府和影响客户隐私的全新网络威胁。如今,业界已经认识到,答案往往就在他们面前,就存在于他们的数据中。Splunk对推出Mission Control感到无比自豪,有助于客户在安全运营中心将数据转化为问题、决策和行动,使他们能够显著改善分析师体验并实现安全运营的现代化。”

  星巴克网络安全运营经理Atom Coffman表示:“星巴克强大的安全运营团队负责保护客户、合作伙伴和星巴克品牌。我们的成功直接取决于我们的团队以机器般的速度响应和纠正威胁的能力。通过将Splunk作为星巴克SOC的一部分,我们能够实现操作自动化并提前构建编排工作流,所有工作都在同一个中心平台上进行。”

   Splunk安全运营套件重新定义分析师体验

  随着安全相关数据量不断增长,能够自动处理和实时响应这些数据的技术也变得越来越重要。在1.1万名客户和合作伙伴参与的年度用户大会上,Splunk还在其安全产品组合中引入了几项重大更新,旨在打造最卓越的分析师体验,并以机器般的速度检测、防御和纠正威胁:

   - Splunk Enterprise Security (ES) 6.0: Splunk推出的旗舰安全产品——Splunk ES建立在业界的安全信息和事件管理(SIEM)平台之上。Splunk ES 6.0引入了全新和改进后的资产与标识框架增强功能,从而提高了可扩展性和性能,提供了调查分析报告和现成的关键安全指标报告以及与Splunk机器学习工具包的全新集成。

   - Splunk User Behavior Analytics (UBA) 5.0: Splunk UBA使安全运营中心团队能够根据其安全环境和用例构建的定制化机器学习(ML)模型,以实现基线化和跟踪偏差。借助Splunk UBA 5.0,客户能够访问自定义的新用例框架,这有助于安全运营中心构建机器学习模型。Splunk UBA 5.0还引入了全新的高可用性/容灾功能和改进的设备管理。

   - Splunk Phantom 4.6: Splunk Phantom为手机提供了安全编排、自动化和响应(SOAR)功能。Splunk Mobile上的Phantom使客户能够在掌上自动执行重复性的手动任务,使分析师能够专注于推进安全运营的关键任务型安全威胁。Splunk Phantom 4.6还引入了新的开源集成应用程序,使开发人员能够轻松访问Phantom源代码,从而将SOAR扩展到每个独立安全运营中心的独特需求。欲了解更多关于Phantom新推出的基于用户的定价,敬请访问Splunk网站。

  - 更多产品: Splunk还宣布了几款全新的安全应用程序和更新版的Splunk ES Content Update,其向Splunk ES客户提供预包装的安全内容。更新版包括Splunk Analytics Story Preview—— 一款全新的Splunkbase应用;Cloud Infrastructure Security——分析云基础设施环境的新安全内容;以及新开源内容,包括用于Splunk Phantom的30多个新开源应用。

  英特尔首席信息安全官Brent Conran表示:“部署和扩展网络分析平台是一个过程。我们构建了基于Splunk和Kafka的新平台,并更新了我们的工具。通过将数据放在合适的位置,对员工进行再培训,我们弥补了技术上的不足,显著增强了优势。目前,我们正在利用机器学习来显著提高网络智能化的深度和速度。”

  Splunk Mission Control正处于早期访问客户的测试阶段,将于不久将来发布。如今,新版本的Splunk ES、Splunk UBA和Splunk Phantom已全面上市。欲了解更多有关Splunk 的Security Operations Suite(安全运营套件)以及如何将数据转化为行动的更多信息,敬请访问Splunk网站。

  关于Splunk

  Splunk公司(纳斯达克股票代码:SPLK)通过“将数据转化为一切(Data-to-Everything)”平台,将数据转化为行动。Splunk技术旨在对任何规模的数据进行调查、监控、分析和处理。

免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

千匠网络实践:如何让大模型从“能用”走向“好用”

过去两年,几乎所有上规模的企业都接入了大模型。智能客服、知识问答、AI助手——这些应用已经算不上新鲜事。但在演示会议室与真实业务场景之间,一个显著落差正在浮现:能聊天,但不理解企业业务语境;能生成内容

千匠网络

7天前

海能达发布全新专业防爆PDT对讲机CH690Ex

随着我国应急管理体系持续完善,消防救援任务正在从传统火灾处置,向化工园区事故、危险品泄漏、地下空间救援、大型综合灾害等多风险、多场景方向发展。在这些复杂环境中,救援现场往往面临爆炸性气体、可燃性粉尘、

3周前

海能达CCW 2026载誉收官:AI与融合通信引领专用通信新未来

6月16日至18日,2026年全球关键通信展(CCW2026)在英国伦敦举行。展会期间,海能达集中展示了从终端到系统、从感知到决策的全链路创新版图,AI与融合通信产品及解决方案贯穿三天展期,持续获得高

1个月前

登陆欧洲 Intersolar!远景AI电力系统支撑全球 AI 算力发展

慕尼黑,2026年6月23日——在IntersolarEurope2026上,远景科技集团发布面向AI数据中心的下一代电力基础设施——融合风光储一体化方案、固态变压器(SST)、800V直流供电、储能

1个月前

海能达六度问鼎ICCAs,PDC650与西安机场方案摘得双奖

6月17日,2026年国际关键通信奖(InternationalCriticalCommunicationsAwards,ICCAs)在英国伦敦举行的全球关键通信展(CCW2026)期间正式揭晓。海能

1个月前

海能达即将亮相2026年CCW全球关键通信展: 携AI与融合通信解决方案登陆伦敦

6月16日至18日,2026年CCW全球关键通信展将在英国伦敦启幕。作为全球领先的专用通信解决方案提供商,海能达将以全场景关键通信产品矩阵亮相F25展位,集中展示面向公共安全、应急救援、城市治理等领域

1个月前