Splunk Enterprise Security 8.0 現已全面發佈!

發布日期:2024/11/06

Splunk Enterprise Security 8.0 現已全面推出! 這不僅僅是另一個版本,而是一次巨大的飛躍,重新定義並徹底改變了安全運營。

Splunk Enterprise Security 8.0 是未來 SOC 的基石。 憑藉無縫調查和案例管理解決方案的突破性進步,包括與 Splunk SOAR 的整合自動化,Splunk Enterprise Security 8.0 在整個威脅檢測、調查和回應 (TDIR) 工作流程中提供最無縫的分析師體驗。

Splunk Enterprise Security 8.0 從根本上徹底改變了 SOC 工作流程體驗。現在,安全分析師可以比以往更快、更有效率地無縫偵測重要問題、進行全面調查並回應威脅。未來的 SIEM 就在這裡:統一的 TDIR 與自動化工作流程、現代聚合和分類功能、增強的檢測和簡化的術語。

改變遊戲規則的統一工作表面。不再需要在工具之間切換。

告別花費額外的時間在工具之間切換。想像一下透過一個現代、統一的介面完成所有事情。現在,透過將Splunk SOAR手冊和操作與 Splunk Enterprise Security 和Mission Control的案例管理和調查功能直接集成 ,分析師可以處理從檢測、調查到回應的所有事務,而無需切換上下文。透過提供統一的資料聚合、分析和自動化解決方案,無需離開 Splunk Enterprise Security,即可顯著提高營運效率。

 

更多資訊請參閱此處

返回上一頁