Splunk 資安監控維運三支柱實踐數位韌性

Splunk 北亞區合作夥伴技術經理楊耀輝
▲ Splunk 北亞區合作夥伴技術經理楊耀輝。

Splunk 資安監控維運三支柱實踐數位韌性

在疫情、戰爭等衝擊下,企業需建構數位韌性因應各方挑戰。 Splunk 擁有各式資料源,可助企業逐步建構數位韌性的體質,並將各種資料轉化為實踐方案。此獨步市場的技術,已連續 9 年獲得 Gartner 的 SIEM MQ 領導者肯定。

市場環境正考驗著公司的營運韌性,建構一套能因應各方挑戰的數位韌性,儼然成為必須落實的重要工作。當企業擁有完善的數位韌性體質時,代表有一套完整的預防、偵測、回應機制,可應對各種會干擾業務流程和服務而導致中斷的事件,同時還能從事件中快速復原。

Splunk 北亞區合作夥伴技術經理楊耀輝說, Splunk 擁有各式資料源能支援不同部門的應用,助企業逐步建構數位韌性的體質。我們能透過引領方式將資料轉化為實踐,所以已經連續 9 年獲得 SIEM MQ 的領導者肯定,並在 Gartner 2021 於 SIEM、ITOM 等領域獲得市佔第一名的肯定,以及在 GigaOm Radar 2021 在實現雲可觀察性領域獲得唯一優勝者的肯定。

三大面向著手 Splunk 助企業建立資安監控維運機制

面對日益嚴峻的資安威脅,Splunk 可整合 Platform、People、 Process 等資安監控維運三大支柱,助企業逐步強化營運體質,實踐數位韌性的願景。Splunk Security Essentials 內建 458 種資安報表範本,資安團隊不須寫程式,即可直接使用現成報表工具、統計分析,針對使用者身分、網路、端點設備、資料存取、資料外洩等領域,提供多種使用情境的資料分析類型樣板,可滿足不同資安管理階段的報表需求。

楊耀輝指出,在資安事件持續爆發下,也帶動全球爭搶人才的浪潮,2021 年全球資安工作空缺達到 350 萬,比 2020 年同期增長 75%。而 Splunk Enterprise Security 資安維運平台內建 70 個以上的分析故事,能指引資安人員分析、調查和回應威脅,並將各種資料來源連接起來,作於檢測、調查、修復和監視攻擊之用。此外,所有威脅與攻擊資訊都會定期更新與時俱進,而資安人員也可透過 Splunk InfoSec App 即時掌握資安相關資訊,降低工作上的負擔。

1,100 個以上的系統日誌的資安深度分析

Splunk 擁有業界最完整的生態系統, 並針對市面上 1,100 個以上的系統日誌,進行資料進行資安的深度分析,且產品更內建超過 1,000 個基於 MITREATT&CK 資安攻擊檢測。簡單來說, Splunk 資料分析平台擁有業界首屈一指的技術,能客戶提供每天達 PB 級的資料分析處理能力,接近即時地監控和預測服務和系統的問題。

本文引自 CIO Taiwan

了解更多 :


現代 SOC 的資料驅動安全

最近幾年雲原生的議題高燒不斷,越來越多的企業開始關注如何實作雲原生應用在企業內部,那到底什麼是雲原生,為什麼我們會需要將它加入企業中呢? …<more>

什麼是 Splunk?

花更少的時間管理數據,花更多的時間讓數據發揮作用。Splunk 巨量資料分析平台,可以幫助您從無數數據源中獲得有價值的見解。觀看更多介紹 …<more>

報名表單

Please enable JavaScript in your browser to complete this form.
產業類型
請填寫公司電話號碼包含區碼 ,限數字不可輸入符號,範例:0226565630
請填寫您的分機號碼
您如何得知本次活動訊息?(可複選)
本人已瞭解並同意授予羽昇國際問卷資料使用聲明之權利,並留此同意書以供日後查驗。
聲明:以下依據《個人資料保護法》(暨施行細則),向您告知本問卷蒐集、處理及利用個人資料之事項:本問卷依據個資法蒐集、處理及利用您的個人資料包含識別個人姓名、行動電話、電子郵件地址等。本問卷資料將提供會後會議相關資料、相關產品資訊、支援服務、業務諮詢、促銷訊息、新產品推廣訊息、產品及教育訓練與課程之提供與行銷推廣、產品配送、產品市場分析及統計或研究、寄送抽獎贈獎活動贈品之使用。上述個人資料之蒐集、處理及利用,將僅限本問卷業務需要使用,並遵守個資法之規定妥善保護您的個人資訊。依據個資法第 3 條規定,您可向羽昇國際行使之個資權利包括:查詢、閱覽、複製、補完、更正、處理、利用及刪除。您可與羽昇國際客服專員聯繫,羽昇國際將儘速處理與回覆 您的請求。您亦可拒絕提供相關之個人資料,但若無完整的資料,羽昇國際將無法進行本問卷之後續作業,致無法提供您相關服務。未經您的許可,羽昇國際不會將您的個資與第三方分享。
Scroll to Top