Chargement...

Splunk Enterprise Security

Splunk Enterprise Security (ES) est une plateforme d'analyse de la sécurité qui vous aide à détecter, enquêter et répondre aux menaces de sécurité. ES utilise une variété de techniques d'apprentissage automatique, de corrélation et de renseignement sur les menaces pour identifier et hiérarchiser les menaces. Il fournit également une vue unifiée de vos données de sécurité, de sorte que vous pouvez facilement suivre et enquêter sur les incidents.

Démarrer votre projet

Le SE peut être utilisé pour

Principales caractéristiques de Splunk ES

Correlation

L'ES utilise la corrélation pour identifier les relations entre les événements.

Veille sur les menaces

L'ES utilise la veille sur les menaces pour identifier les menaces connues.

Vue unifiée

ES offre une vue unifiée de vos données de sécurité, ce qui vous permet de suivre et d'enquêter facilement sur les incidents.

Rapports

ES fournit des rapports et des tableaux de bord pour vous aider à démontrer votre conformité.

Alerte basée sur le risque

Risk-based alerting (RBA) is a Splunk Enterprise Security (ES) feature that helps you to prioritise alerts based on their risk.

Dashboard
Top