Обмен информацией об угрозах между компаниями является одним из лучших способов противостоять растущему числу киберугроз, считают эксперты. Splunk Inc. добавил новую функцию к одному из своих приложений безопасности, которая расширяет возможности пользователей по обмену аналитикой в рамках одной платформы. Splunk предлагает новый инструмент, облегчающий пользователям SIEM работу с аналитическими материалами

Расширенная аналитика и возможность сотрудничества станут частью нового решения по корпоративной безопасности Splunk 4.0 (ранее известного как Splunk App for Enterprise Security, решение в рамках SIEM), который будет выпущен 31 октября. Пакет совместим с SES, отметил главный специалист по безопасности компании Монци Мирза (Monzy Merza), пишет канадский IT World.

Аналитик, или партнер Splunk может настроить поиск, резюме или ключевой показатель эффективности (KPI), отметив нужны позиции на странице управления, сформировать и передать пакет, который может быть экспортирован и развернут партнером, работающим на той же платформе. Для этого нужно импортировать пакет и нажать кнопку «установить». Таким образом, пользователи SES расширяют возможности  обмена информацией и защищают передаваемые данные, отметил Мирза.

К новинкам пакета SES 4.0 также относятся:
  • Investigator Timeline является инструментом, помогающий аналитикам собрать воедино историю события. Он помогает упорядочить работу и исключает традиционные заметки в электронных таблицах Excel или пометки на бумаге, сохраняя несколько открытых вкладок в браузере. Любое событие добавляет в хронологию одним щелчком.
  • Investigator Journal отслеживает действия аналитиков: что он увидел на экране, что напечатал. Эта возможность дает представление аудиторам, корпоративным юристам или кадровым службам отследить ход мысли эксперта, понять какие выводы он сделал и какие процедуры выполнил на основе анализа. Запись журнала может использоваться как учебный инструмент для других.

SES работает поверх Splunk Cloud или Splunk Enterprise 6.3, которые анализируют данные, полученные от сети, серверов и приложений, и оцениваются отдельно. Также компания анонсировала выход  новой версии Splunk User Behavior Analytics (UBA), приложения, созданного после июльской покупки за $190 млн Caspida. Оно станет расширением для SES 4.0. Существующая версия UBA использует машинное обучение, отслеживающее действия сотрудников в режиме онлайн. 

Новая версия интегрирована с Splunk Enterprise Security 4.0 и поставляется с SES. Эти инструменты, по оценкам менеджмента Splunk, позволят улучшить обнаружение кибератак и внутренних угроз. Новая версия SES 4.0 выйдет 21 октября 2015 года.

 

Марина Бродская
28 сентября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.12.2025
НСПК — о едином пространстве для проведения транзакций
19.12.2025
Пентагон видит в ISACA глобальный орган по контролю за ИБ-стандартами
19.12.2025
«Слишком жёсткие правила могут замедлить темпы внедрения ИИ»
19.12.2025
«Здесь востребованы люди, которые умеют совмещать системное мышление с прикладной инженерией»
19.12.2025
NCSC стремится внедрить передовые методы защиты в цепочки поставок
18.12.2025
Эксперт: Продление жизни карт «Мир» грозит ростом скамерской активности
18.12.2025
ИИ-разработчики сами боятся утратить навыки из-за засилья нейросетей
18.12.2025
Max берёт возможный максимум
18.12.2025
ЛК: Геймерам угрожает новый инфокрад
18.12.2025
NCSC будет бороться со скамерами на основе «иллюзии обмана»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных