Splunk
flow-image

SOAR-i juhend algajatele – kuidas automatiseerida viit turvaprotsessi vähem kui 30 minutiga

Selle materjali avaldajaks on Splunk

Maailmas, kus turvaanalüütikud upuvad turvahoiatustesse ja on monotoonsete ja korduvate tööülesannetega üle koormatud, on aeg otsida päästerõngast. Õnneks saab teie turvameeskond Splunk SOAR-i turvaautomaatika abil ülekoormuse kontrolli vastu vahetada. Orkestreerimine ja automatiseerimine vähendab analüütikute töömahte, muuta turvatoimingud sujuvamaks ning senisest kiiremini turvaintsidente hinnata, neid uurida ja neile reageerida. Vaadake sellest veebiseminarist, kuidas koostada järgmised viis automatiseerimise tegevuskava, ja alustage teekonda turvalisuse orkestreerimise ja automatiseerimise poole. Uurige URL-aadressi. Uurige domeeni. Täiendage õngitsuspettuste hoiatusi. Looge pilet, pange host karantiini ja blokeerige domeen. Viige läbi põhjalik uurimine Splunk Enterprise Securityst (SIEM) saadud riskiteate põhjal.

Laadi kohe alla

box-icon-download

* kohustuslikud väljad

Palun nõustuge tingimustega

Selle materjali allalaadimise taotlemisel nõustute meie kasutustingimustega. Kõiki andmeid kaitstakse kooskõlas meie privaatsusreeglitega. Kui teil on rohkem küsimusi, kirjutage aadressil dataprotection@headleymedia.com.

Seotud kategooriad Kasutajahaldus, Biomeetriline autentimine, Pilvekataloog, Kasutajatuvastuse ja ligipääsu haldamine (CIAM), Detsentraliseeritud identiteet, Identiteedi- ja ligipääsuhaldus (IAM), Mitmeastmeline autentimine (MFA), Paroolivaba autentimine, Paroolihaldur, Paroolipoliitika jõustamine, Eelisligipääsu haldus (PAM), Riskipõhine autentimine, Iseteeninduslik paroolilähtestus (SSPR), Ühekordne sisselogimine (SSO), Kasutajate ressursieraldus ja -juhtimine, Võrguturve, DNS turve, Tulemüür, Sissetungi tuvastamis- ja ennetussüsteemid (IDPS), Mikrosegmentimine, Võrguligipääsu juhtimine, Võrgu tuvastus ja vastus (NDR), Võrgu liivakastirežiim, Võrgu turvapoliitika haldus (NSPM), Võrguliikluse analüüs (NTA), Tarkvaraga määratletud perimeeter (SDP), Ühtlustatud ohuhaldus, Virtuaalne privaatvõrk (VPN), Täisusaldamatusvõrk