Splunk公布与全新的Amazon Web Services Security Hub集成
致力于将数据转化为动作和代价的 Splunk公司(NASDAQ:SPLK)本日公布与新推出的Amazon Web Services(AWS)Security Hub集成。AWS Security Hub提供全面的视图来打点安详警报并为AWS客户自动处理赏罚合规搜查。Splunk® Enterprise和Splunk Phantom与AWS Security Hub的集成旨在辅佐客户进一步加速对其AWS安详情形中隐藏威胁的检测、观测和相应。 Splunk公司高级副总裁兼安详市场总司理宋海燕暗示: “跟着企业不绝迁徙到云端,其数据分手在整个企业中,必要确保团队正在监控和说明这些数据,以便检测到隐藏威胁并敏捷做出相应。Splunk支持AWS Security Hub,这使得我们的客户可以或许把说明驱动型要领用于安详规模,并通过自动化和编配成果来扩展其安详操纵。” Splunk还可以操作Amazon CloudWatch Events,直接从AWS Security Hub为客户提供数据。在此,Splunk可以直接在Splunk平台上监控并辨认AWS Security产物(譬喻:Amazon GuardDuty、Amazon Inspector和Amazon Macie)中的隐藏威胁。另外,Splunk集成后可支持无处事器自动化,以便网络来自AWS Security Hub的观测功效,将其发送到Splunk平台中的HTTP变乱网络器。通过Splunk Phantom App for AWS Security Hub应用,可以把功效发送至Phantom,从而通过其余威胁谍报信息来自动富厚上下文或执行自动相应操纵。通过在观测功效中插手更普及的配景信息,安详团队可以做出明智的决定并敏捷采纳动作。 Amazon Web Services 公司安详与处事副总裁Dan Plastina 暗示: “当今的安详团队不只认真防备安详裂痕和应对隐藏威胁,并且还必要相识使其企业有用运作并合规的最新法则和礼貌。我们正在与Splunk相助,使我们的客户可以或许在Splunk平台上连续AWS Security Hub观测,并实验其Splunk Phantom自动化手册。” Splunk Phantom Amazon Machine Image(AMI)现已在AWS Marketplace上提供 为进一步扩展面向AWS客户的Splunk安详办理方案,Splunk Phantom AMI已经在AWS Marketplace上推出。Phantom使自动处理赏罚、编配和相应AWS情形中的威胁变得简朴而直接。AWS客户可在AWS Marketplace上启动Splunk Phantom AMI。 会见Splunk的AWS re:invent 2018页面,相识Splunk介入此次大会的各项勾当。欲相识更多关于Splunk和AWS办理方案的信息,请会见Splunk网站,,或会见我们的AWS Marketplace。 【编辑保举】
点赞 0 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |