Splunk宣布与全新的Amazon Web Services Security Hub集成 集成将加快检测、调查和响应,以帮助进一

云计算
致力于将数据转化为行动和价值的 Splunk公司今天宣布与新推出的Amazon Web Services(AWS)Security Hub集成。AWS Security Hub提供全面的视图来管理安全警报并为AWS客户自动处理合规检查。Splunk® Enterprise和Splunk Phantom与AWS Security Hub的集成旨在帮助客户进一步加快对其AWS安全环境中潜在威胁的检测、调查和响应。

致力于将数据转化为行动和价值的 Splunk公司今天宣布与新推出的Amazon Web Services(AWS)Security Hub集成。AWS Security Hub提供全面的视图来管理安全警报并为AWS客户自动处理合规检查。Splunk® Enterprise和Splunk Phantom与AWS Security Hub的集成旨在帮助客户进一步加快对其AWS安全环境中潜在威胁的检测、调查和响应。

Splunk公司高级副总裁兼安全市场总经理宋海燕表示: “随着企业不断迁移到云端,其数据分散在整个企业中,需要确保团队正在监控和分析这些数据,以便检测到潜在威胁并迅速做出响应。Splunk支持AWS Security Hub,这使得我们的客户能够把分析驱动型方法用于安全领域,并通过自动化和编配功能来扩展其安全操作。”

Splunk还可以利用Amazon CloudWatch Events,直接从AWS Security Hub为客户提供数据。在此,Splunk可以直接在Splunk平台上监控并识别AWS Security产品(例如:Amazon GuardDuty、Amazon Inspector和Amazon Macie)中的潜在威胁。此外,Splunk集成后可支持无服务器自动化,以便收集来自AWS Security Hub的调查结果,将其发送到Splunk平台中的HTTP事件收集器。通过Splunk Phantom App for AWS Security Hub应用,可以把结果发送至Phantom,从而通过其它威胁情报信息来自动丰富上下文或执行自动响应操作。通过在调查结果中加入更广泛的背景信息,安全团队可以做出明智的决策并迅速采取行动。

Amazon Web Services 公司安全与服务副总裁Dan Plastina 表示: “当今的安全团队不仅负责防止安全漏洞和应对潜在威胁,而且还需要了解使其企业有效运作并合规的***规则和法规。我们正在与Splunk合作,使我们的客户能够在Splunk平台上延续AWS Security Hub调查,并实施其Splunk Phantom自动化手册。”

Splunk Phantom Amazon Machine Image(AMI)现已在AWS Marketplace上提供

为进一步扩展面向AWS客户的Splunk安全解决方案,Splunk Phantom AMI已经在AWS Marketplace上推出。Phantom使自动处理、编配和响应AWS环境中的威胁变得简单而直接。AWS客户可在AWS Marketplace上启动Splunk Phantom AMI。

责任编辑:未丽燕 来源: 51CTO.com
相关推荐

2018-12-03 15:03:39

Splunk安全监控

2009-07-29 17:42:47

ibmdwWeb2.0

2009-08-27 11:53:45

ibmdw云计算

2021-02-05 14:57:45

扩展检测和响应

2013-10-11 10:22:56

Amazon Web AWS云服务

2012-10-29 10:14:07

APPHadoopSplunk

2013-05-16 09:20:10

Amazon Web IaaS App

2013-11-11 11:10:41

Amazon Web AWS云服务

2009-08-27 10:52:36

ibmdw云计算

2021-01-13 09:55:36

可扩展

2022-04-13 09:00:00

安全Lightrun漏洞

2014-10-16 09:37:44

SplunkAWS

2021-11-11 06:57:01

Splunk部署数据

2023-04-24 15:04:59

雾计算层级通信

2018-04-20 10:15:34

2023-11-23 09:00:00

人工智能ChatGPTReactJS

2016-06-27 15:06:46

亚马逊AWS

2022-05-12 10:06:52

首席信息安全官运营团队

2015-06-08 16:55:36

SDNOpenStackIaaS
点赞
收藏

51CTO技术栈公众号