Обмен информацией об угрозах между компаниями является одним из лучших способов противостоять растущему числу киберугроз, считают эксперты. Splunk Inc. добавил новую функцию к одному из своих приложений безопасности, которая расширяет возможности пользователей по обмену аналитикой в рамках одной платформы. Splunk предлагает новый инструмент, облегчающий пользователям SIEM работу с аналитическими материалами

Расширенная аналитика и возможность сотрудничества станут частью нового решения по корпоративной безопасности Splunk 4.0 (ранее известного как Splunk App for Enterprise Security, решение в рамках SIEM), который будет выпущен 31 октября. Пакет совместим с SES, отметил главный специалист по безопасности компании Монци Мирза (Monzy Merza), пишет канадский IT World.

Аналитик, или партнер Splunk может настроить поиск, резюме или ключевой показатель эффективности (KPI), отметив нужны позиции на странице управления, сформировать и передать пакет, который может быть экспортирован и развернут партнером, работающим на той же платформе. Для этого нужно импортировать пакет и нажать кнопку «установить». Таким образом, пользователи SES расширяют возможности  обмена информацией и защищают передаваемые данные, отметил Мирза.

К новинкам пакета SES 4.0 также относятся:
  • Investigator Timeline является инструментом, помогающий аналитикам собрать воедино историю события. Он помогает упорядочить работу и исключает традиционные заметки в электронных таблицах Excel или пометки на бумаге, сохраняя несколько открытых вкладок в браузере. Любое событие добавляет в хронологию одним щелчком.
  • Investigator Journal отслеживает действия аналитиков: что он увидел на экране, что напечатал. Эта возможность дает представление аудиторам, корпоративным юристам или кадровым службам отследить ход мысли эксперта, понять какие выводы он сделал и какие процедуры выполнил на основе анализа. Запись журнала может использоваться как учебный инструмент для других.

SES работает поверх Splunk Cloud или Splunk Enterprise 6.3, которые анализируют данные, полученные от сети, серверов и приложений, и оцениваются отдельно. Также компания анонсировала выход  новой версии Splunk User Behavior Analytics (UBA), приложения, созданного после июльской покупки за $190 млн Caspida. Оно станет расширением для SES 4.0. Существующая версия UBA использует машинное обучение, отслеживающее действия сотрудников в режиме онлайн. 

Новая версия интегрирована с Splunk Enterprise Security 4.0 и поставляется с SES. Эти инструменты, по оценкам менеджмента Splunk, позволят улучшить обнаружение кибератак и внутренних угроз. Новая версия SES 4.0 выйдет 21 октября 2015 года.

 

Марина Бродская
28 сентября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
04.09.2025
Швейцария показала свою «нейтральную» языковую модель
04.09.2025
«Мы обязаны заблокировать все звонки, которые идентифицируются как массовые»
04.09.2025
«Мир» не оставляет восточное направление
04.09.2025
Немкин: Использования встроенного ИИ для доносов не было
04.09.2025
Как ИИ даёт новое измерение платёжным технологиям
04.09.2025
В Международном банковском форуме в Сочи примут участие представители Банка России, Минфина, Минцифры и Госдумы
03.09.2025
В Госдуме заявили об интересе «людей в костюмах» к FaceTime
03.09.2025
TenChat внедряет сертификацию ИТ-специалистов на базе платформы РОКИС

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных