Phantom Splunk nima?
Phantom Splunk nima?

Video: Phantom Splunk nima?

Video: Phantom Splunk nima?
Video: Splunk Phantom: архитектура и обзор 2024, Noyabr
Anonim

Splunk Phantom tahlilchilarga ruxsat beruvchi xavfsizlikni tartibga solish, avtomatlashtirish va javob berish (SOAR) imkoniyatlarini taqdim etadi. samaradorlikni oshirish va hodisalarga javob berish vaqtlarini qisqartirish. Tashkilotlar xavfsizlikni yaxshilash va yaxshilashga qodir. jamoalar, jarayonlar va vositalarni birlashtirish orqali xavflarni boshqarish.

Shu munosabat bilan, Phantom dasturi nima?

Fantom , endi rasman Splunkning bir qismi boʻlib, mavjud xavfsizlik texnologiyalaringizni birlashtirgan platforma boʻlib, u sizga vazifalarni avtomatlashtirish, ish oqimlarini tartibga solish va SOC funksiyalarining keng spektrini, jumladan, voqea va ishlarni boshqarish, hamkorlik va hisobotlarni qoʻllab-quvvatlash imkonini beradi.

Yuqoridagilardan tashqari, Splunk fantom qancha turadi? Narxlash doimiy yoki yillik muddatli litsenziya sifatida mavjud boʻlib, maksimal kunlik maʼlumotlarni qabul qilishga asoslanadi va 1 GB/kun uchun yiliga 2000 dollardan boshlanadi. Splunk Cloud oylik yoki yillik obuna uchun mavjud.

Fantom Splunk bilan qanday ishlaydi?

Fantom qilish imkonini beradi ish Xavfsizlik infratuzilmangiz bo'ylab bir necha soniya ichida, qo'lda bajarilgan bo'lsa, soat yoki undan ko'proq vaqt ichida fayllarni portlatishdan tortib qurilmalarni karantin qilishgacha bo'lgan bir qator amallarni bajarish orqali aqlliroq.

Splunk nima uchun ishlatiladi?

Splunk dasturiy ta'minot texnologiyasidir uchun ishlatiladi real vaqtda mashinada yaratilgan ma'lumotlarni kuzatish, qidirish, tahlil qilish va vizualizatsiya qilish. U turli turdagi jurnal fayllarini kuzatishi va o'qishi va ma'lumotlarni indekserlarda voqealar sifatida saqlashi mumkin. Ushbu vosita sizga turli xil asboblar panelidagi ma'lumotlarni vizualizatsiya qilish imkonini beradi.

Tavsiya: