Splunk Enterprise Security
Splunk Enterprise Security (ES) est une plateforme d'analyse de la sécurité qui vous aide à détecter, enquêter et répondre aux menaces de sécurité. ES utilise une variété de techniques d'apprentissage automatique, de corrélation et de renseignement sur les menaces pour identifier et hiérarchiser les menaces. Il fournit également une vue unifiée de vos données de sécurité, de sorte que vous pouvez facilement suivre et enquêter sur les incidents.
Démarrer votre projetLe SE peut être utilisé pour
Principales caractéristiques de Splunk ES
Correlation
L'ES utilise la corrélation pour identifier les relations entre les événements.
Veille sur les menaces
L'ES utilise la veille sur les menaces pour identifier les menaces connues.
Vue unifiée
ES offre une vue unifiée de vos données de sécurité, ce qui vous permet de suivre et d'enquêter facilement sur les incidents.
Rapports
ES fournit des rapports et des tableaux de bord pour vous aider à démontrer votre conformité.
Alerte basée sur le risque
Risk-based alerting (RBA) is a Splunk Enterprise Security (ES) feature that helps you to prioritise alerts based on their risk.