
2018年11月30日——致力于將數(shù)據(jù)轉(zhuǎn)化為行動(dòng)和價(jià)值的 Splunk公司(NASDAQ:SPLK)今天宣布與新推出的Amazon Web Services(AWS)Security Hub集成。AWS Security Hub提供全面的視圖來管理安全警報(bào)并為AWS客戶自動(dòng)處理合規(guī)檢查。Splunk® Enterprise和Splunk Phantom與AWS Security Hub的集成旨在幫助客戶進(jìn)一步加快對(duì)其AWS安全環(huán)境中潛在威脅的檢測、調(diào)查和響應(yīng)。
Splunk公司高級(jí)副總裁兼安全市場總經(jīng)理宋海燕表示: “隨著企業(yè)不斷遷移到云端,其數(shù)據(jù)分散在整個(gè)企業(yè)中,需要確保團(tuán)隊(duì)正在監(jiān)控和分析這些數(shù)據(jù),以便檢測到潛在威脅并迅速做出響應(yīng)。Splunk支持AWS Security Hub,這使得我們的客戶能夠把分析驅(qū)動(dòng)型方法用于安全領(lǐng)域,并通過自動(dòng)化和編配功能來擴(kuò)展其安全操作?!?
Splunk還可以利用Amazon CloudWatch Events,直接從AWS Security Hub為客戶提供數(shù)據(jù)。在此,Splunk可以直接在Splunk平臺(tái)上監(jiān)控并識(shí)別AWS Security產(chǎn)品(例如:Amazon GuardDuty、Amazon Inspector和Amazon Macie)中的潛在威脅。此外,Splunk集成后可支持無服務(wù)器自動(dòng)化,以便收集來自AWS Security Hub的調(diào)查結(jié)果,將其發(fā)送到Splunk平臺(tái)中的HTTP事件收集器。通過Splunk Phantom App for AWS Security Hub應(yīng)用,可以把結(jié)果發(fā)送至Phantom,從而通過其它威脅情報(bào)信息來自動(dòng)豐富上下文或執(zhí)行自動(dòng)響應(yīng)操作。通過在調(diào)查結(jié)果中加入更廣泛的背景信息,安全團(tuán)隊(duì)可以做出明智的決策并迅速采取行動(dòng)。
Amazon Web Services 公司安全與服務(wù)副總裁Dan Plastina 表示: “當(dāng)今的安全團(tuán)隊(duì)不僅負(fù)責(zé)防止安全漏洞和應(yīng)對(duì)潛在威脅,而且還需要了解使其企業(yè)有效運(yùn)作并合規(guī)的最新規(guī)則和法規(guī)。我們正在與Splunk合作,使我們的客戶能夠在Splunk平臺(tái)上延續(xù)AWS Security Hub調(diào)查,并實(shí)施其Splunk Phantom自動(dòng)化手冊(cè)?!?
Splunk Phantom Amazon Machine Image(AMI)現(xiàn)已在AWS Marketplace上提供
為進(jìn)一步擴(kuò)展面向AWS客戶的Splunk安全解決方案,Splunk Phantom AMI已經(jīng)在AWS Marketplace上推出。Phantom使自動(dòng)處理、編配和響應(yīng)AWS環(huán)境中的威脅變得簡單而直接。AWS客戶可在AWS Marketplace上啟動(dòng)Splunk Phantom AMI。
訪問Splunk的AWS re:invent 2018頁面,了解Splunk參加此次大會(huì)的各項(xiàng)活動(dòng)。
聲明:本內(nèi)容為作者獨(dú)立觀點(diǎn),不代表電源網(wǎng)。本網(wǎng)站原創(chuàng)內(nèi)容,如需轉(zhuǎn)載,請(qǐng)注明出處;本網(wǎng)站轉(zhuǎn)載的內(nèi)容(文章、圖片、視頻)等資料版權(quán)歸原作者所有。如我們采用了您不宜公開的文章或圖片,未能及時(shí)和您確認(rèn),避免給雙方造成不必要的經(jīng)濟(jì)損失,請(qǐng)電郵聯(lián)系我們,以便迅速采取適當(dāng)處理措施;歡迎投稿,郵箱∶editor@netbroad.com。
在云和機(jī)器學(xué)習(xí)技術(shù)進(jìn)步的推動(dòng)下,Splunk提升“將數(shù)據(jù)轉(zhuǎn)化為一切”平臺(tái)的能力 | 20-05-29 14:52 |
---|---|
Splunk再位居Gartner安全信息和事件管理魔力象限領(lǐng)導(dǎo)者 | 18-12-24 11:17 |
Splunk 與Trek-Segafredo車隊(duì)建立全球合作伙伴關(guān)系 | 18-10-31 13:30 |
Splunk助力NIF做出數(shù)據(jù)驅(qū)動(dòng)決策,保障核儲(chǔ)備的安全 | 18-10-17 13:54 |
Splunk 助力嘉年華公司為客戶提供輕松愉悅的觀光體驗(yàn) | 18-10-16 11:17 |
微信關(guān)注 | ||
![]() |
技術(shù)專題 | 更多>> | |
![]() |
技術(shù)專題之EMC |
![]() |
技術(shù)專題之PCB |