Phantom Splunk-тэй хэрхэн ажилладаг вэ?
Phantom Splunk-тэй хэрхэн ажилладаг вэ?

Видео: Phantom Splunk-тэй хэрхэн ажилладаг вэ?

Видео: Phantom Splunk-тэй хэрхэн ажилладаг вэ?
Видео: Splunk Enterprise Security and Phantom (SOAR) Integration 2024, Арваннэгдүгээр
Anonim

Phantom хийх боломжийг танд олгоно ажил Таны аюулгүй байдлын дэд бүтцэд файлуудыг дэлбэлэхээс эхлээд төхөөрөмжийг хорио цээрийн дэглэмд оруулах хүртэл хэд хэдэн үйлдлийг гараар гүйцэтгэвэл хэдэн цаг болон түүнээс дээш секундын дотор гүйцэтгэх замаар илүү ухаалаг болно.

Үүний тулд Splunk Phantom юу хийдэг вэ?

Splunk Phantom Аюулгүй байдлын зохион байгуулалт, автоматжуулалт ба хариу арга хэмжээ (SOAR) чадавхийг хангадаг бөгөөд энэ нь шинжээчдэд үр ашгийг дээшлүүлэх, ослын хариу арга хэмжээг богиносгох боломжийг олгодог. Байгууллага нь баг, үйл явц, хэрэгслийг нэгтгэснээр аюулгүй байдлыг сайжруулж, эрсдэлийг илүү сайн удирдаж чаддаг.

Үүний нэгэн адил, Splunk phantom ямар үнэтэй вэ? Үнэ тогтоох Энэ нь мөнхийн эсвэл жилийн хугацаатай лиценз хэлбэрээр авах боломжтой бөгөөд өдөр тутмын хамгийн их өгөгдөлд суурилсан бөгөөд өдөрт 1 ГБ-ын үнэ 2,000 доллараас эхэлдэг. Спланк Cloud нь сар эсвэл жилийн захиалга авах боломжтой.

Дээрхээс гадна Phantom програм хангамж гэж юу вэ?

Phantom , одоо албан ёсоор Splunk-ийн нэг хэсэг бөгөөд одоо байгаа аюулгүй байдлын технологиудыг нэгтгэсэн платформ бөгөөд танд даалгавруудыг автоматжуулах, ажлын урсгалыг зохицуулах, үйл явдал, тохиолдлын менежмент, хамтын ажиллагаа, тайлагнах зэрэг SOC-ийн өргөн хүрээний функцуудыг дэмжих боломжийг олгодог.

Phantom аюулгүй байдал гэж юу вэ?

Phantom нь аюулгүй байдал зохион байгуулалт, автоматжуулалт, хариу арга хэмжээ (SOAR) платформ нь үйлчлүүлэгчдэд өөрсдийн цар хүрээг эрс нэмэгдүүлэхэд туслах зорилготой юм аюулгүй байдал үйл ажиллагаа.

Зөвлөмж болгож буй: