Splunk发布针对勒索软件的Splunk Insights for Ransomware 新解决方案以分析为驱动并基于用户定价

简介:

领先的实时运营智能(Operational Intelligence)软件平台供应商 Splunk公司(NASDAQ: SPLK)宣布推出针对勒索软件的Splunk Insights for Ransomware,一款帮助企业管理勒索软件威胁的完整的分析解决方案。基于用户定价的Splunk Insights for Ransomware提供Splunk Enterprise的功能,企业可通过实时分析对潜在勒索软件威胁进行超前评估和快速调查并。该解决方案基于用户、分级定价,适用于员工数量达到1000人的企业。

在当今威胁形式不断演变的情况下,维持安全性是对抗勒索软件威胁的关键所在。然而,对于规模较小的机构而言,受资源、预算和时间等因素的限制,保持日常安全性成为难题。针对勒索软件的Splunk Insights for Ransomware旨在帮助这类机构以较低经济成本在同一个平台上部署广泛的以分析为驱动的方案。

Splunk全球安全事业部总经理和公司高级副总裁宋海燕女士表示:“在当今的威胁形势下,关键基础设施的定义已从电力、供水和天然气扩展到包括互联网和IT基础设施。在WannaCry勒索软件事件的反馈上,Splunk看到了市场需要对于潜在勒索软件威胁具备可见性和行动力的高性价比解决方案。针对勒索软件的Splunk Insights for Ransomware使我们能够为规模较小的机构提供实时应对大型软件勒索事件的能力。能够为此类客户提供清晰的解决问题的方案,使他们的业务免遭来自勒索软件的威胁,我们感到很自豪。”

Splunk客户防范勒索软件

美国圣何塞市儿童探索博物馆首席工程师Gregg Daly表示:“像任何企业一样,我们儿童探索博物馆也必须保护自己不受勒索软件和网络钓鱼/鱼叉式网络钓鱼的攻击,以保证我们关键系统的安全和正常运行。就像应对自然灾害一样,当WannaCry出现时,我们使用Splunk软件来检测‘海啸式’的攻击,从第一波到潮退,然后是大浪,我们在不到五分钟内采取措施对抗威胁。我们使用Splunk软件监控我们的电子邮件和DNS安全,并已经通过Splunk软件进行了分层行为和特征研究。因此,我们能够提醒用户存在可疑附件,并迅速进行调查,查看是否正在进行攻击。Splunk使我们能够非常方便的浏览所有数据、设备和应用程序,结合我们数据驱动的传送规则,我们的系统能够自动防范WannaCry。”

美国西北大学首席信息安全官Tom Murphy表示:“西北大学使用Splunk软件来帮助我们的安全部门检测威胁,从而为员工、教师和学生提供统一的服务,保护关键数据。Splunk使我们能够随时在我们的系统上搜索威胁迹象,而不用生成繁琐的报告,也不用手动筛选源系统中的数据。采用了Splunk后,随着调查的进展,我们的安全分析人员可以围绕单一数据源查看新数据。对于WannaCry的情况,我们使用Splunk Enterprise的统计模型和可视化功能,全面实时的查看可能与勒索软件相关的网络活动,以帮助检测并防止出现任何损害。”

更多关于Splunk Insights for Ransomware的信息及价格细节,请访问Splunk的网站。

针对勒索软件的Splunk Enterprise for Ransomware的许可资格基于勒索软件监测账户(Ransomware Monitored Accounts)数量。“勒索软件监测账户数量”表示在Microsoft Active Directory、Lightweight Directory Access Protocol (LDAP)或者任何鉴定网络内部用户数量的相似服务机构上拥有的用户和系统账户数目。





本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。
目录
相关文章
|
3月前
|
人工智能 开发框架 搜索推荐
睿哲信息:升级后的Sitecore,原来这么不一样!
将Sitecore10.x的版本功能亮点总结成了这几点:定制 CRM 集成、Sitecore 内容中心集成、营销自动化、Sitecore AI 视频支持、Horizon Editor(新功能,针对营销人员)、封装支持、Sitecore 内容序列化、Sitecore XM 订阅的个性化支持。
|
监控 数据处理 开发工具
友盟+U-APM 移动应用性能体验报告 :APM越发受到关注,第三方监控工具覆盖已超四成
近日,国内领先的全域数据智能服务商——友盟+,发布了《友盟+U-APM 移动应用性能体验报告》。据悉,友盟+于去年将原移动分析U-App错误分析模块正式升级为U-APM应用性能监控平台,经过近一年的观察,通过DEM 视角分析移动应用端的性能表现发布这份报告,旨在帮助开发者清晰了解行业动态,精准定位自身产品位置。
友盟+U-APM 移动应用性能体验报告 :APM越发受到关注,第三方监控工具覆盖已超四成
|
安全 关系型数据库 Docker
漏洞管理平台『洞察』部署指南
『洞察』使用了Python语言进行开发,利用Flask框架+MySQL+Docker部署实现。
|
云安全 安全 Go
金融安全资讯精选 2017年第八期:Equifax数据泄露事件本周五个进展,企业用户如何使用SOC 2 报告来评估CSP安全性,Alert Logic发布云安全报告:云上发生安全事件数更少
Equifax数据泄露事件本周五个进展,微软“9月周二补丁日”发布81个漏洞补丁,企业用户如何使用SOC 2 报告来评估CSP安全性?,Alert Logic发布云安全报告:云上发生安全事件数更少
2592 0