Was ist Phantom-Splunk?
Was ist Phantom-Splunk?

Video: Was ist Phantom-Splunk?

Video: Was ist Phantom-Splunk?
Video: Splunk Phantom : Architecture and Overview 2024, November
Anonim

Splunk-Phantom bietet Security Orchestration, Automation and Response (SOAR)-Funktionen, die es Analysten ermöglichen. um die Effizienz zu verbessern und die Reaktionszeiten bei Vorfällen zu verkürzen. Organisationen sind in der Lage, die Sicherheit und besser zu verbessern. Risikomanagement durch die Integration von Teams, Prozessen und Tools.

Was ist in dieser Hinsicht Phantom-Software?

Phantom , jetzt offiziell ein Teil von Splunk, ist eine Plattform, die Ihre vorhandenen Sicherheitstechnologien integriert, sodass Sie Aufgaben automatisieren, Arbeitsabläufe orchestrieren und eine breite Palette von SOC-Funktionen unterstützen können, einschließlich Ereignis- und Fallmanagement, Zusammenarbeit und Berichterstellung.

Abgesehen davon, wie viel kostet Splunk Phantom? Preisgestaltung ist als unbefristete oder einjährige Lizenz erhältlich, basiert auf der maximalen täglichen Datenaufnahme und beginnt bei 2.000 USD/Jahr für 1 GB/Tag. Splunk Cloud ist für ein monatliches oder jährliches Abonnement verfügbar.

Wie funktioniert Phantom mit Splunk?

Phantom ermöglicht es Ihnen Arbeit intelligenter, indem Sie eine Reihe von Aktionen – von der Detonation von Dateien bis hin zur Quarantäne von Geräten – innerhalb Ihrer Sicherheitsinfrastruktur in Sekundenschnelle ausführen, anstatt Stunden oder mehr, wenn sie manuell ausgeführt werden.

Wofür wird Splunk verwendet?

Splunk ist eine Softwaretechnologie, die benutzt für Überwachung, Suche, Analyse und Visualisierung der von der Maschine generierten Daten in Echtzeit. Es kann verschiedene Arten von Protokolldateien überwachen und lesen und Daten als Ereignisse in Indexern speichern. Mit diesem Tool können Sie Daten in verschiedenen Formen von Dashboards visualisieren.

Empfohlen: