Kas yra „Phantom Splunk“?
Kas yra „Phantom Splunk“?

Video: Kas yra „Phantom Splunk“?

Video: Kas yra „Phantom Splunk“?
Video: Splunk Phantom: архитектура и обзор 2024, Gegužė
Anonim

Splunk Phantom suteikia saugumo koordinavimo, automatizavimo ir reagavimo (SOAR) galimybes, kurios leidžia analitikams. pagerinti efektyvumą ir sutrumpinti reagavimo į incidentus laiką. Organizacijos gali pagerinti saugumą ir geriau. valdyti riziką kartu integruodami komandas, procesus ir įrankius.

Šiuo atžvilgiu kas yra „Phantom“programinė įranga?

fantomas , dabar oficialiai „Splunk“dalis, yra platforma, integruojanti esamas saugos technologijas, leidžianti automatizuoti užduotis, organizuoti darbo eigą ir palaikyti daugybę SOC funkcijų, įskaitant įvykių ir atvejų valdymą, bendradarbiavimą ir ataskaitų teikimą.

Be to, kiek kainuoja „Splunk phantom“? Kainodara yra prieinama kaip nuolatinė arba metinė licencija, pagrįsta maksimaliu dienos duomenų suvartojimu ir prasideda nuo 2 000 USD per metus už 1 GB per dieną. Išsiskyręs „Cloud“galima įsigyti mėnesinei arba metinei prenumeratai.

kaip fantomas veikia su Splunk?

fantomas leidžia jums dirbti išmaniau atlikdami daugybę veiksmų – nuo failų susprogdinimo iki įrenginių karantinavimo – visoje saugos infrastruktūroje per kelias sekundes, palyginti su valandomis ar daugiau, jei tai atliekama rankiniu būdu.

Kam naudojamas Splunk?

Išsiskyręs yra programinės įrangos technologija, kuri yra naudojama stebėti, ieškoti, analizuoti ir vizualizuoti mašinos generuojamus duomenis realiuoju laiku. Jis gali stebėti ir skaityti įvairaus tipo žurnalų failus ir saugo duomenis kaip įvykius indeksavimo priemonėse. Šis įrankis leidžia vizualizuoti duomenis įvairių formų informacijos suvestinėse.

Rekomenduojamas: