Splunk推Splunk App for Enterprise Security 2.0方案

Vincent Wong, 13 February 2012
 

Splunk推Splunk App for Enterprise Security 2.0方案

Thumbnail: 

智能營運軟件供應商 Splunk 日前宣佈,推出駕馭機械數據的旗艦軟件 Enterprise Security Intelligence Solution,當中包括Splunk App for Enterprise Security 2.0及Splunk Enterprise 4.3。

Splunk 方案高級副總裁Christina Noren 指出,雖然越來越多機構坐擁 big data 的優勢,但許多卻忽視了潛在的資訊保安危機。採用 Splunk Enterprise 監控及分析機械數據的用戶,能透過 Splunk 的企業安全應用程式 (Splunk App for Enterprise Security) 監控、識別、分析及處理重要的已知及未知的威脅。

Splunk Enterprise 能應付各種傳統保安方案未能解決的 IT 事故。Splunk 的 big data 引擎讓電腦安全顧問輕鬆面對以 terabyte 計算的數據,在充滿最新病毒的情況下,更快捷地掌握潛在的威脅。Splunk App for Enterprise Security 結合 Splunk 核心引擎,為客戶提供新一代的保安方案,有效監控已知的威脅,並協助調查原因。當中 Big data 分析器則能協助辨識最新的威脅,而儀表板則能顯示各項保安狀況及調查進展。

451 Research 企業保安部門 (ESP) 高級分析員 Andrew Hey指,Big data 與企業分析密切相關,而最新的 Splunk App for Enterprise Security 結和了 Splunk 的 big data 分析技術,它們創新的保安方案,確保用戶龐大的資料庫獲得優良的安全資訊與事件管理(SIEM)。

全新的 Splunk App for Enterprise Security 2.0運用 Splunk Enterprise 軟件優勢,為企業團隊帶來多項好處,更支援危機管理,包括持續偵測及通報重要事故,讓電腦安全顧問透過儀表板,及時取得所需資訊,兼將保安資訊視象化,支援超過100項安全指標及160種報告。只需一按,用戶便可輕易取得原始數據 (raw data)作分析用途,了解不同種類數據的調查進展。企業可聯合多重用戶身份,識別及調查各種用戶行動,並在遇上保安事故時,快速調動解決及應對方案。