Vad är Phantom Splunk?
Vad är Phantom Splunk?

Video: Vad är Phantom Splunk?

Video: Vad är Phantom Splunk?
Video: Splunk Phantom : Architecture and Overview 2024, Maj
Anonim

Splunk Phantom tillhandahåller funktioner för säkerhetsorkestrering, automatisering och respons (SOAR) som tillåter analytiker. för att förbättra effektiviteten och förkorta incidentens svarstid. Organisationer kan förbättra säkerheten och bättre. hantera risker genom att integrera team, processer och verktyg tillsammans.

Vad är Phantom-programvara i detta avseende?

Spöke , nu officiellt en del av Splunk, är en plattform som integrerar dina befintliga säkerhetsteknologier, vilket gör att du kan automatisera uppgifter, orkestrera arbetsflöden och stödja ett brett utbud av SOC-funktioner, inklusive händelse- och ärendehantering, samarbete och rapportering.

Förutom ovan, hur mycket kostar Splunk phantom? Prissättning är tillgänglig som en permanent eller årlig licens, baseras på maximalt dagligt dataintag och börjar på 2 000 USD/år för 1 GB/dag. Splunk Cloud är tillgängligt för månads- eller årsprenumeration.

hur fungerar phantom med Splunk?

Spöke gör det möjligt för dig arbete smartare genom att utföra en rad åtgärder - från att detonera filer till enheter i karantän - över din säkerhetsinfrastruktur på några sekunder, kontra timmar eller mer om de utförs manuellt.

Vad används Splunk för?

Splunk är en mjukvaruteknik som är används för övervaka, söka, analysera och visualisera maskingenererad data i realtid. Den kan övervaka och läsa olika typer av loggfiler och lagrar data som händelser i indexerare. Detta verktyg låter dig visualisera data i olika former av instrumentpaneler.

Rekommenderad: