Hvordan fungerer phantom med Splunk?
Hvordan fungerer phantom med Splunk?

Video: Hvordan fungerer phantom med Splunk?

Video: Hvordan fungerer phantom med Splunk?
Video: Splunk Phantom: архитектура и обзор 2024, Kan
Anonim

Fantomet gjør deg i stand til arbeid smartere ved å utføre en rekke handlinger - fra detonerende filer til enheter i karantene - på tvers av sikkerhetsinfrastrukturen din på sekunder, kontra timer eller mer hvis de utføres manuelt.

Hva gjør Splunk Phantom derav?

Splunk Phantom gir funksjoner for sikkerhetsorkestrering, automatisering og respons (SOAR) som lar analytikere forbedre effektiviteten og forkorte responstidene for hendelser. Organisasjoner er i stand til å forbedre sikkerheten og bedre håndtere risiko ved å integrere team, prosesser og verktøy sammen.

På samme måte, hvor mye koster Splunk phantom? Prissetting er tilgjengelig som en evigvarende eller årlig lisens, er basert på maksimal daglig datainntak, og starter på $2 000/år for 1 GB/dag. Splunk Cloud er tilgjengelig for månedlig eller årlig abonnement.

Foruten ovenfor, hva er Phantom-programvare?

Fantomet , nå offisielt en del av Splunk, er en plattform som integrerer dine eksisterende sikkerhetsteknologier, slik at du kan automatisere oppgaver, orkestrere arbeidsflyter og støtte et bredt spekter av SOC-funksjoner, inkludert hendelses- og saksbehandling, samarbeid og rapportering.

Hva er Phantom-sikkerhet?

Fantomet er en sikkerhet orkestrering, automatisering og respons (SOAR)-plattform designet for å hjelpe kunder med å skalere dramatisk sikkerhet operasjoner.

Anbefalt: