Splunk发布针对勒索软件的Splunk Insights for Ransomware 新解决方案以分析为驱动并基于用户定价

简介:

领先的实时运营智能(Operational Intelligence)软件平台供应商 Splunk公司(NASDAQ: SPLK)宣布推出针对勒索软件的Splunk Insights for Ransomware,一款帮助企业管理勒索软件威胁的完整的分析解决方案。基于用户定价的Splunk Insights for Ransomware提供Splunk Enterprise的功能,企业可通过实时分析对潜在勒索软件威胁进行超前评估和快速调查并。该解决方案基于用户、分级定价,适用于员工数量达到1000人的企业。

在当今威胁形式不断演变的情况下,维持安全性是对抗勒索软件威胁的关键所在。然而,对于规模较小的机构而言,受资源、预算和时间等因素的限制,保持日常安全性成为难题。针对勒索软件的Splunk Insights for Ransomware旨在帮助这类机构以较低经济成本在同一个平台上部署广泛的以分析为驱动的方案。

Splunk全球安全事业部总经理和公司高级副总裁宋海燕女士表示:“在当今的威胁形势下,关键基础设施的定义已从电力、供水和天然气扩展到包括互联网和IT基础设施。在WannaCry勒索软件事件的反馈上,Splunk看到了市场需要对于潜在勒索软件威胁具备可见性和行动力的高性价比解决方案。针对勒索软件的Splunk Insights for Ransomware使我们能够为规模较小的机构提供实时应对大型软件勒索事件的能力。能够为此类客户提供清晰的解决问题的方案,使他们的业务免遭来自勒索软件的威胁,我们感到很自豪。”

Splunk客户防范勒索软件

美国圣何塞市儿童探索博物馆首席工程师Gregg Daly表示:“像任何企业一样,我们儿童探索博物馆也必须保护自己不受勒索软件和网络钓鱼/鱼叉式网络钓鱼的攻击,以保证我们关键系统的安全和正常运行。就像应对自然灾害一样,当WannaCry出现时,我们使用Splunk软件来检测‘海啸式’的攻击,从第一波到潮退,然后是大浪,我们在不到五分钟内采取措施对抗威胁。我们使用Splunk软件监控我们的电子邮件和DNS安全,并已经通过Splunk软件进行了分层行为和特征研究。因此,我们能够提醒用户存在可疑附件,并迅速进行调查,查看是否正在进行攻击。Splunk使我们能够非常方便的浏览所有数据、设备和应用程序,结合我们数据驱动的传送规则,我们的系统能够自动防范WannaCry。”

美国西北大学首席信息安全官Tom Murphy表示:“西北大学使用Splunk软件来帮助我们的安全部门检测威胁,从而为员工、教师和学生提供统一的服务,保护关键数据。Splunk使我们能够随时在我们的系统上搜索威胁迹象,而不用生成繁琐的报告,也不用手动筛选源系统中的数据。采用了Splunk后,随着调查的进展,我们的安全分析人员可以围绕单一数据源查看新数据。对于WannaCry的情况,我们使用Splunk Enterprise的统计模型和可视化功能,全面实时的查看可能与勒索软件相关的网络活动,以帮助检测并防止出现任何损害。”

更多关于Splunk Insights for Ransomware的信息及价格细节,请访问Splunk的网站。

针对勒索软件的Splunk Enterprise for Ransomware的许可资格基于勒索软件监测账户(Ransomware Monitored Accounts)数量。“勒索软件监测账户数量”表示在Microsoft Active Directory、Lightweight Directory Access Protocol (LDAP)或者任何鉴定网络内部用户数量的相似服务机构上拥有的用户和系统账户数目。





本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。
目录
打赏
0
0
0
0
26200
分享
相关文章
Splunk Enterprise 9.4.2 发布 - 机器数据管理和分析
Splunk Enterprise 9.4.2 (macOS, Linux, Windows) - 机器数据管理和分析
30 1
Splunk Enterprise 9.4.2 发布 - 机器数据管理和分析
公司监控软件:SAS 数据分析引擎驱动网络异常精准检测
在数字化商业环境中,企业网络系统面临复杂威胁。SAS 数据分析引擎凭借高效处理能力,成为网络异常检测的关键技术。通过统计分析、时间序列分析等方法,SAS 帮助企业及时发现并处理异常流量,确保网络安全和业务连续性。
90 11
日志分析软件
【10月更文挑战第18天】
239 7
Kali部署资产收集工具Kunyu(坤舆)教程
坤舆(Kunyu)是一款用于网络空间测绘的工具,旨在高效收集企业资产并帮助安全从业者发现未知和暴露的资产。它提供了一个网络空间地图,展示资产、元素及其相互关系,以及它们与现实世界的位置映射。
246 0
事件日志分析算法:提升上网行为管理软件的智能监控
随着互联网的快速发展,网络安全和上网行为管理变得越来越重要了。不少企业和组织为了维护网络的安全、稳定性,还有员工的工作效率,都开始使用上网行为管理软件。这些软件的作用就是监控、分析和控制员工的上网行为,帮助组织管理网络资源,以免潜在的网络威胁和数据泄漏。其中,事件日志分析算法发挥了关键作用,它们有各种各样的优点和用途,真的非常实用。接下来,就让我们来看看,事件日志分析算法在这方面有哪些厉害的地方以及怎么用吧!
229 0
阿里云日志服务与Splunk集成方案(Splunk Add-on方式)实战
技术文章--阿里云日志服务与Splunk集成方案(Splunk Add-on方式)实战 背景信息 在 日志服务与SIEM(如Splunk)集成方案实战 中,作者已经就阿里云日志服务及审计相关日志的现状做了介绍,并实现了“使用SLS消费组构建程序,从SLS进行实时消费,然后通过Splunk API(HEC)来发送日志给Splunk。
3762 0
日志服务与SIEM集成方案实战(二):syslog篇
本文将重点介绍如何使用syslog(通过UDP/TCP/TLS)与SIEM(如IBM Qradar, HP Arcsight, Splunk等)对接,确保传输的性能与可靠性,以便确保阿里云上的所有法规、审计、与其他相关日志能够导入到您的安全运维中心(SOC)中。
26752 0
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等