Phantom Splunk nədir?
Phantom Splunk nədir?

Video: Phantom Splunk nədir?

Video: Phantom Splunk nədir?
Video: Splunk Phantom 2024, Bilər
Anonim

Splunk Phantom analitiklərə imkan verən təhlükəsizlik orkestrasiyası, avtomatlaşdırma və reaksiya (SOAR) imkanlarını təmin edir. səmərəliliyi artırmaq və insidentlərə cavab müddətini qısaltmaq. Təşkilatlar təhlükəsizliyi və daha yaxşısını təkmilləşdirməyə qadirdir. komandaları, prosesləri və alətləri birlikdə birləşdirərək riski idarə edin.

Bu baxımdan, Phantom proqramı nədir?

Fantom , indi rəsmi olaraq Splunk-un bir hissəsidir, mövcud təhlükəsizlik texnologiyalarınızı birləşdirən platformadır, sizə tapşırıqları avtomatlaşdırmağa, iş axınlarını idarə etməyə və hadisələrin və işlərin idarə edilməsi, əməkdaşlıq və hesabat daxil olmaqla, geniş SOC funksiyalarını dəstəkləməyə imkan verir.

Yuxarıdakılardan başqa, Splunk fantomu nə qədərdir? Qiymətləndirmə daimi və ya illik müddətli lisenziya kimi mövcuddur, maksimum gündəlik məlumat qəbuluna əsaslanır və 1 GB/gün üçün illik $2,000-dan başlayır. Şıltaq Bulud aylıq və ya illik abunə üçün əlçatandır.

fantom Splunk ilə necə işləyir?

Fantom etməyə imkan verir iş Əl ilə yerinə yetirildiyi təqdirdə saatlar və ya daha çox müddətə qarşı təhlükəsizlik infrastrukturunuzda faylları partlatmaqdan tutmuş cihazların karantininə qədər bir sıra əməliyyatları saniyələr ərzində yerinə yetirməklə daha ağıllıdır.

Splunk nə üçün istifadə olunur?

Şıltaq olan bir proqram texnologiyasıdır üçün istifadə olunur real vaxt rejimində maşın tərəfindən yaradılan məlumatların monitorinqi, axtarışı, təhlili və vizuallaşdırılması. O, müxtəlif növ jurnal fayllarını izləyə və oxuya bilər və məlumatları indeksləşdiricilərdə hadisələr kimi saxlaya bilər. Bu alət müxtəlif tablo formalarında məlumatları vizuallaşdırmağa imkan verir.

Tövsiyə: