Splunk® Enterprise Security

使用分析驱动型云 SIEM 弥补漏洞

splunk-enterprise-security splunk-enterprise-security

Gartner 连续八年将 Splunk 评为 SIEM 魔力象限领导者!

通过可操作的情报和高级分析来大规模抵御威胁

reduce-time-to-detect reduce-time-to-detect

减少检测时间

从多云和内部部署中获取机器数据,以获得全面的可见性,从而快速检测您环境中的恶意威胁

streamline-investigations streamline-investigations

简化调查

在一个统一的视图中调查和关联多云和内部的活动,以快速识别潜在的安全事件

faster-time-to-value faster-time-to-value

加快实现价值

云 SIEM 提供即时价值,使团队能够专注于更高价值的安全任务,而不是管理复杂的硬件

Forrester 在 2020 年第 4 季度 Forrester Wave™:安全分析平台报告中将 Splunk 评选为安全分析平台领导者!

产品功能
获得快速检测威胁并做出响应所需的方案

改善安全运维

释放分析驱动型安全性的强大功能。使用事件排序、警报管理、风险评分以及可自定义的仪表板和可视化工具来识别、确定优先级并管理安全事件。

improve-security-operations improve-security-operations
risk-based-alerting risk-based-alerting

基于风险的警报

通过高保真度,基于风险的警报来克服警报疲劳。通过用户界面将风险快速归类为用户风险和系统风险,将警报映射到网络安全框架,并在风险超过阈值时触发警报。体验更短的警报队列,从而获得更多的真阳性警报。

用于快速响应的调查工具

采用全新的 SIEM。在一个视图中收集所需的所有上下文,快速执行调查和响应。通过上下文威胁检测和事件响应快速处理现有和新发现的威胁。

investigative-tools-for-fast-response investigative-tools-for-fast-response
automate-and-respond automate-and-respond

实现自动化和响应

在激烈的竞争中占据有利地位。使用自适应运维框架以及与 50 多家安全方案厂商的集成实现上下文驱动的自动响应,从而加快手动任务的速度。通过重点威胁检测和快速事件调查增强可见性和响应性。

financial-services financial-services

金融服务

监控账户并提供最佳的客户体验

查看金融服务的数据应用情况
public-sector public-sector

公共部门

打造卓越运维方案,让所有选区耳目一新

查看更多公共部门使用案例
医疗 医疗

医疗

实现合规性审计自动化并强化医疗 IT 运维

改善 IT 运行状况

定价

开始在云中使用安全分析

我们可为云端安全分析功能提供多种定价选项,既可以单独购买,还可以作为 Splunk Security Cloud 的一部分购买。了解更多 ›

您能使用 Splunk 做什么?