Co to jest Phantom Splunk?
Co to jest Phantom Splunk?

Wideo: Co to jest Phantom Splunk?

Wideo: Co to jest Phantom Splunk?
Wideo: Splunk Phantom: архитектура и обзор 2024, Listopad
Anonim

Splunk Phantom zapewnia funkcje orkiestracji zabezpieczeń, automatyzacji i reagowania (SOAR), które umożliwiają analitykom. w celu poprawy wydajności i skrócenia czasu reakcji na incydenty. Organizacje są w stanie poprawić bezpieczeństwo i lepiej. zarządzać ryzykiem poprzez integrację zespołów, procesów i narzędzi.

W związku z tym, czym jest oprogramowanie Phantom?

Fantom , teraz oficjalnie częścią Splunk, to platforma integrująca istniejące technologie bezpieczeństwa, umożliwiająca automatyzację zadań, organizowanie przepływów pracy i obsługę szerokiego zakresu funkcji SOC, w tym zarządzania zdarzeniami i sprawami, współpracy i raportowania.

Poza tym, ile kosztuje fantom Splunk? cennik jest dostępna jako licencja wieczysta lub roczna, opiera się na maksymalnym dziennym pozyskiwaniu danych i zaczyna się od 2000 USD rocznie za 1 GB dziennie. Splunk Chmura jest dostępna w subskrypcji miesięcznej lub rocznej.

jak Phantom działa ze Splunk?

Fantom umożliwia Praca mądrzejszy, wykonując szereg działań - od detonacji plików po poddawanie urządzeń kwarantannie - w całej infrastrukturze bezpieczeństwa w ciągu kilku sekund, w przeciwieństwie do godzin lub więcej, jeśli są wykonywane ręcznie.

Do czego służy Splunk?

Splunk to technologia oprogramowania, która jest używany do monitorowanie, wyszukiwanie, analiza i wizualizacja danych generowanych przez maszynę w czasie rzeczywistym. Może monitorować i odczytywać różne typy plików dziennika oraz przechowywać dane jako zdarzenia w indeksatorach. Narzędzie to pozwala na wizualizację danych w różnych formach dashboardów.

Zalecana: