Hvad er Phantom Splunk?
Hvad er Phantom Splunk?

Video: Hvad er Phantom Splunk?

Video: Hvad er Phantom Splunk?
Video: Splunk Phantom: архитектура и обзор 2024, November
Anonim

Splunk Phantom leverer sikkerhedsorkestrerings-, automatiserings- og responsfunktioner (SOAR), der tillader analytikere. at forbedre effektiviteten og forkorte hændelsesresponstider. Organisationer er i stand til at forbedre sikkerheden og bedre. håndtere risici ved at integrere teams, processer og værktøjer sammen.

Hvad er Phantom-software i denne forbindelse?

fantom , nu officielt en del af Splunk, er en platform, der integrerer dine eksisterende sikkerhedsteknologier, så du kan automatisere opgaver, orkestrere arbejdsgange og understøtte en bred vifte af SOC-funktioner, herunder event- og sagshåndtering, samarbejde og rapportering.

Udover ovenstående, hvor meget koster Splunk phantom? Prissætning er tilgængelig som en evigvarende eller årlig licens, er baseret på maksimal daglig dataindtagelse og starter ved $2.000/år for 1 GB/dag. Splunk Cloud er tilgængelig for månedligt eller årligt abonnement.

hvordan fungerer phantom med Splunk?

fantom gør dig i stand til arbejde smartere ved at udføre en række handlinger - fra detonerende filer til enheder i karantæne - på tværs af din sikkerhedsinfrastruktur på få sekunder, kontra timer eller mere, hvis de udføres manuelt.

Hvad bruges Splunk til?

Splunk er en softwareteknologi, som er anvendes til overvågning, søgning, analyse og visualisering af de maskingenererede data i realtid. Det kan overvåge og læse forskellige typer logfiler og gemmer data som hændelser i indeksere. Dette værktøj giver dig mulighed for at visualisere data i forskellige former for dashboards.

Anbefalede: