历史上的今天
返回首页

历史上的今天

今天是:2024年12月24日(星期二)

正在发生

2018年12月24日 | Splunk出色的安全信息和事件管理执行能力

2018-12-24

致力于将数据转化为行动和价值的Splunk公司 (NASDAQ:SPLK)宣布位居Gartner 2018年安全信息和事件管理魔力象限领导者 ,这是Splunk公司连续第六年位列此象限领导者。Splunk在执行能力上也排名最高,进一步彰显其在安全运营中心(SOC)领域的核心地位。在报告中,Gartner评估了Splunk的安全产品,包括Splunk® Enterprise,Splunk Enterprise Security (ES),Splunk User Behavior Analytics (UBA) 和 Splunk Phantom®。访问Splunk网站,可查阅Gartner 2018年安全信息和事件管理魔力象限报告。

 

根据Gartner 的2018年度报告,安全信息和事件管理(SIEM)市场是由“客户实施分析事件数据,以便及早检测到有针对性的攻击和数据漏洞,并收集、存储、调查并报告日志数据,以便进行事件响应、取证和法规遵从的需求”而定义的。Splunk今年显著扩大了安全产品组合,通过收购Phantom而增加了机器学习功能以及安全自动化、编排和响应(SOAR)技术。

 

Gartner报告作者,包括高级首席分析师Kelly Kavanagh, 分析师副总裁Toby Bussa和高级总监分析师Gorka Sadowski在报告中写道:“有效使用威胁情报、行为剖析和分析,可以提高检测的成功率。SIEM供应商不断提高对行为分析功能的原生支持以及与第三方技术的集成,越来越多的Gartner客户表示有兴趣开发基于行为的用例。”

 

Splunk公司高级副总裁兼全球安全事业部总经理宋海燕表示:“Splunk向市场引入了分析驱动型安全的概念,帮助了成千上万家企业机构获得洞察并对其数据采取行动。现在,世界各地的客户都在使用Splunk强大的安全解决方案组合,帮助他们更快地发现、调查并应对安全威胁。我们相信,Gartner的持续认可证明了Splunk建立安全神经中枢的愿景,使我们的客户能够通过数据分析而迅速应对威胁,随后在充分利用安全编排、自动化和响应的同时,以机器速度进行补救。”

 

安全技能缺口越来越大——最近的预测 表明,到明年,该行业将短缺200万安全专业人员。为此,安全团队正在努力跟上日益向其网络发起攻击的威胁和警报。随着越来越多的客户把安全运营作为SOC内部的重心,企业机构需要能够充分利用数据自动化并协调威胁响应的解决方案。 Splunk在10月举办的年度用户大会.conf18上发布了最新安全解决方案套件,包括:

 

Splunk Enterprise Security 5.2,Splunk旗舰安全平台,充当SOC内的“安全神经中枢”,客户可以利用其数据持续监控、检测并应对风险。

采用机器学习的Splunk User Behavior Analytics 4.2,可帮助客户检测网络内部和外部的异常行为以及已知和未知威胁。

Splunk安全产品组合的最新成员Splunk Phantom 4.1,让客户能够自动化并编排针对其安全数据的响应,从而显著扩展其安全操作。


推荐阅读

史海拾趣

ERP Power公司的发展小趣事

在这个故事中,我们将探讨ERP Power如何在云计算技术的推动下实现创新发展。通过引入云计算技术,ERP Power系统为企业提供了更加灵活、可扩展的信息化解决方案,帮助企业降低了IT成本并提高了系统安全性。

FerriShield公司的发展小趣事

在快速发展的同时,FerriShield始终不忘履行社会责任。公司积极参与环保事业,推动绿色生产和可持续发展。此外,FerriShield还设立了奖学金和助学金,支持贫困地区的青少年接受教育。这些举措体现了FerriShield作为行业领导者的责任与担当。

以上五个故事均基于FerriShield公司的发展历程和事实描述,展现了其在电子行业中的成长和进步。

ANOVA公司的发展小趣事

ANOVA深知,成功的关键在于与合作伙伴的紧密合作。因此,公司始终与客户保持紧密的合作关系,共同开发特定的解决方案,协助制定部署策略。ANOVA的服务团队以客户的需求为导向,以十几种语言提供个性化的服务,确保每一位客户都能得到满意的解决方案。此外,ANOVA还积极与商业伙伴合作,共同开拓市场,实现共赢。

Electronic公司的发展小趣事

特斯拉,虽然是一家电动汽车公司,但其在电子行业的发展中也展现出了强大的跨界创新能力。特斯拉通过自主研发和生产电池、电机等核心零部件,成功将电动汽车的性能和品质提升到了新的高度。同时,特斯拉还积极探索自动驾驶、智能交通等前沿技术,不断推动电动汽车行业的变革和发展。特斯拉的跨界创新不仅颠覆了传统汽车行业的格局,也为电子行业带来了新的机遇和挑战。

请注意,以上故事框架仅供参考,具体细节和数据可能需要根据实际情况进行调整和补充。同时,由于篇幅限制,每个故事的字数可能无法满足500字以上的要求。

Belden Wire & Cable公司的发展小趣事

在1902年,Joseph C. Belden在美国芝加哥创立了Belden公司,标志着这家电线电缆公司的诞生。创立初期,公司便专注于电线电缆的研发和生产,凭借其卓越的产品质量和可靠的性能,逐渐在市场上崭露头角。随着业务的发展,Belden逐渐扩大了生产规模,并增设了多个生产基地,以满足不断增长的市场需求。

Doodle Labs公司的发展小趣事

在无线通信技术领域,Doodle Labs始终保持着领先地位。公司不断投入研发资源,积极探索新的技术方向和应用场景。近年来,Doodle Labs在5G、物联网安全等领域取得了重大突破,推出了一系列具有创新性的产品和技术解决方案。这些技术突破不仅提升了Doodle Labs的竞争力,也为客户带来了更多的价值和便利。

问答坊 | AI 解惑

苹果iPod touch拆解分析

iPod touch播放器是苹果iPod家族系列中的最新一员。iPod Touch播放器与iPhone手机极为相似,被认为是“没有通话功能的iPhone”,另外,同iPhone相比,iPod Touch没有蓝牙功能。但是,iPhone手机用户的一些核心体验在iPod touch上都仍然保留,比如,iP ...…

查看全部问答>

在晒一块官方网上的开发板NXP LPC1768

  mbed NXP LPC1768     哈哈,这个按键太帅了,像颗宝石!…

查看全部问答>

SD卡保护

如何获取SD卡特征码? 现在SD卡都是当作存储介质用,其实据说它是有安全特征码的,不知道如何获取呢。…

查看全部问答>

Linux学习讨论,嵌入式开发,加群74459776

Linux学习讨论,嵌入式开发,加群74459776 请注意发色情内容、广告、诅咒类信息 踢!!! 看见请回复顶起!谢谢…

查看全部问答>

为什么在wince上无法用directdraw创建OFFSCREENPLAIN?

我要在一个板上用directdraw显示yuv图象,我是定制系统有把ddraw加到系统上, wince的例程能运行(ddex1,2 3都能运行,就那个蚊子没有什么动静),说明我的版是有支持ddraw. 但我在创建OFFSCREENPLAIN的时候,不能创建成功, 我参数设置如下:   &n ...…

查看全部问答>

提供一个汇编的集成环境MASM611

怎样安装到网上搜去(注意安装完了改那个后缀名,至于有些文档里说的改环境变量什么的,我觉得没有必要) 安装完注意的问题:调试的时候调试窗口不是自己写的源程序时 在编辑状态的点击OPTIONS--->Build OPTIONS在弹出的窗口选中use debug optio ...…

查看全部问答>

UIP学习笔记1

8962的开发板用FlashUserGet()函数并不能从内部得到MAC地址,所以在uip的例程里要直接赋值给ulUser0和ulUser1.为了方便和明显,我这里在FlashUserGet(&ulUser0, &ulUser1);这一语句之后直接设置MAC地址:    ulUser0=0xaaaaaa;&nbs ...…

查看全部问答>

万利的板子现在还能199买到吗?人在深圳。

                                 Re:…

查看全部问答>

运放输出稳定,AD采集结果向一个方向漂移

我用AD8551跨导方式放大光电二极管输出电流(I-V),用万用表检测AD8551输出端结果非常稳定,但是用MAX1304做AD采集,结果却一直向小的方向漂移,大约一个小时漂移10mv(8551输出3v左右时)。现在AD8551输出直接接了AD的输入端。原来曾试过加RC滤波 ...…

查看全部问答>