openPR Recherche & Suche
Presseinformation

Aktuelle Splunk App for Enterprise Security hält Cyber-Angreifer vor der Tür

21.01.201417:00 UhrIT, New Media & Software

(openPR) Neue Visualisierungsoptionen ermöglichen die schnellere Erkennung und Abwehr von Online-Attacken

München, 21. Januar 2014 – Splunk Inc. (NASDAQ: SPLK), die führende Plattform für Echtzeit Operational Intelligence, meldet die Verfügbarkeit von Version 3.0 der Splunk® App for Enterprise Security, mit der Sicherheitsexperten Cyber-Angreifern auf die Spur kommen. Neue Visualisierungsfunktionen für die zielgenaue Identifizierung von Online-Bedrohungen führen zu einer deutlich schnelleren Incident-Erkennung und verkürzen die Reaktionszeit. Zum Funktionsumfang der aktuellen Splunk App for Enterprise Security gehören zudem ein neues Threat Intelligence (TI) Framework, die Unterstützung neuer Datentypen und Datenmodelle sowie eine Pivot-Schnittstelle.

Die Geschwindigkeit und Präzision, mit der Bedrohungen aus dem World Wide Web erkannt werden, kann darüber entscheiden, ob ein Angriff als massives Kompromittierungsereignis oder als Erfolgsstory in die Annalen eines Sicherheitsteams eingeht. Um Ausmaß und Schweregrad von Angriffswellen frühzeitig einschätzen zu können, müssen die Unternehmen alle Arten von sicherheitsrelevanten Daten erfassen und mit Geschäftsdaten korrelieren, die ihnen wichtige Hintergrundinformationen zu Vorkommnissen liefern. Splunk Enterprise 6 und die Splunk App for Enterprise Security 3.0 bilden gemeinsam eine Security Intelligence-Plattform, mit der sich auch für extrem komplexe IT-Umgebungen in Echtzeit Sicherheitsanalysen durchführen lassen. Detaillierte Informationen zum aktuellen Release der Splunk App for Enterprise Security gibt das zugehörige Demo; im Splunk for Security Video erfahren Sie mehr über die Funktion der Splunk-Software innerhalb der unternehmenseigenen Sicherheitsinfrastruktur.

„Mit der neuen Splunk App for Enterprise Security können Sicherheitsprofis die vielen Einzelinformationen über Cyber-Attacken zu einem Gesamtbild zusammenfügen. Indem sämtliche Daten jederzeit überwacht und potenziell bösartige Aktivitätsmuster bereits im Vorfeld aufgedeckt werden, ist es für Angreifer sehr viel schwieriger, ihre Spuren zu verwischen“, erklärt Steve Sommer, Chief Marketing Officer bei Splunk. „Die neuen Visualisierungen ermöglichen sowohl Splunk Power Usern als auch Neulingen komplexe Aktionen, mit denen sie Datenanomalien und -ausreißer finden und melden können. Das Threat Intelligence Framework der Splunk App for Security liefert Hinweise, die Systeme für das Security Information and Event Management (SIEM) nicht bereitstellen: eine zentralisierte und deduplizierte Zusammenfassung aller Threat Feeds. Dies bedeutet einen erheblichen Effizienzgewinn für Sicherheitsteams, die ja in erster Linie damit befasst sind, Bedrohungsszenarien möglichst schnell zu erkennen und zu beseitigen.“

„Die Splunk App for Enterprise Security bietet genau die Flexibilität und Anpassungsfähigkeit, die ein Incident Responder, Sicherheitsprofi oder SOC benötigt, um relevante Informationen zügig ans Tageslicht zu bringen“, lobt Adrian Sanabria, Senior Security Analyst bei 451 Research. „Die Analyse eines Zwischenfalls bedeutet Stress pur. Umso positiver ist es, wenn sich Angriffe auf einer übersichtlichen Point & Click-Oberfläche identifizieren lassen und sofort Alarm geschlagen werden kann. Mit der Splunk App for Enterprise Security können Sicherheitsexperten innerhalb kürzester Zeit bedrohliche Vorgänge erkennen und gegebenenfalls zu ihrem Ursprung zurückverfolgen.“

Splunk-Kunden profitieren von drastisch kürzeren Reaktionszeiten

Die IDT Corporation (NYSE: IDT), ein führender Anbieter von Telekommunikations- und Bezahlungsservices, nutzt Splunk Enterprise 6 und die Splunk App for Enterprise Security als Rückgrat für ihre Sicherheitsinfrastruktur.

„Dank der Splunk-Software konnten unsere Sicherheitsteams die Reaktionszeit von Minuten auf wenige Sekunden verringern. Die neue Version der Splunk App for Enterprise Security wird unsere Fähigkeit zur Abwehr interner und externer Bedrohungen noch weiter verbessern“, so Golan Ben-Oni, CSO und Senior Vice President für den Bereich Netzwerkarchitektur bei IDT. „Eine der wichtigsten Verbesserungen der aktuellen Version sind zweifellos die zusätzlichen Visualisierungsfunktionen, mit denen auch Sicherheitsexperten ohne fundierte Splunk-Kenntnisse alle Daten nutzen und analysieren können. Auch das Threat Intelligence Framework ist eine willkommene Neuerung, da es nicht nur alle Feeds an einer zentralen Stelle zusammenführt, sondern auch Doppelinformationen zu neuen Bedrohungen vermeidet.“

Die Splunk App for Enterprise Security schöpft den gesamten Funktionsumfang von Splunk Enterprise 6 aus, darunter:

• Neue Visualisierungen: Mit den neu hinzugekommenen Funktionen lassen sich Daten visuell korrelieren, um so auffällige Verhaltensmuster zu identifizieren und Sicherheitsprofis einen Startpunkt für detaillierte Untersuchungen bereitzustellen. Sobald ein ungewöhnliches Datenmuster für eine Person, eine Anwendung oder ein System festgestellt wird, kann der Analyst mit maximal drei Klicks auf die zugrundeliegenden Rohdaten zugreifen und weitere Untersuchungs- und Analyseschritte einleiten.
• Threat Intelligence Framework: Unternehmen, die TI Feeds nutzen, können die erhaltenen Daten nach Wunsch strukturieren und deduplizieren, um sie für ihre Sicherheitsteams besser nutzbar zu machen – ein deutliches Plus gegenüber den meisten SIEM-Lösungen, die lediglich eine Ansicht der Daten gestatten.
• Datenmodelle und Pivot-Schnittstelle: Auch ohne Spezialkenntnisse von Splunk oder der Splunk Search Processing Language (SPL) kann jeder Anwender neue, maßgeschneiderte Visualisierungen und Reports erzeugen, speichern und exportieren. Splunk Enterprise 6 und die Splunk App for Enterprise Security beinhalten einen umfangreichen Visualisierungskatalog, auf dessen Grundlage die Entwickler mit Hilfe der Programmiersprache ihrer Wahl und dem leistungsfähigen Web Framework spezielle Visualisierungen erzeugen können.
• Unterstützung neuer Datentypen und Threat Feeds: Grundsätzlich sind alle Daten sicherheitsrelevant; die Splunk App for Enterprise Security ermöglicht daher schnelle Entscheidungen innerhalb des Geschäftskontextes, indem sie sowohl herkömmliche Protokoll- und Flussdaten als auch Paketaufzeichnungsdaten, Daten von industriellen Steuerungssystemen, externe Threat Intelligence Feeds und andere Arten von Geschäftsdaten unterstützt, die in den verschiedenen Datenbanken gespeichert sind.

Version 3 der Splunk App for Enterprise Security erfordert die Installation von Splunk Enterprise 6. Splunk-Kunden, die die Splunk App for Enterprise Security bereits erworben haben, können Version 3.0 aus dem Splunk Apps Store herunterladen. Neukunden finden ausführliche Informationen zum aktuellen Release auf der Splunk-Website oder wenden sich an den Splunk-Vertrieb.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 772162
 102

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Aktuelle Splunk App for Enterprise Security hält Cyber-Angreifer vor der Tür“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Splunk Inc.

Das Forschungszentrum Jülich setzt auf Splunk Enterprise
Das Forschungszentrum Jülich setzt auf Splunk Enterprise
Das Jülich Supercomputing Centre (JSC) beschleunigt Problemidentifizierung und erhöht Infrastruktur- Effizienz München, 09. Dezember 2014 – Das Forschungszentrum Jülich entscheidet sich für Splunk Inc. (NASDAQ: SPLK), der führenden Plattform für Echtzeit Operational Intelligence. Das auf die Entwicklung von Schlüsseltechnologien in den Bereichen Energie und Umwelt sowie Information und Gehirn spezialisierte Forschungszentrum setzt unternehmensweit auf die Lösung Splunk® Enterprise, um - unter Berücksichtigung der unterschiedlichen Berechtigu…
Valve wählt Splunk als Standardsoftware
Valve wählt Splunk als Standardsoftware
Der Video-Spieleentwickler stützt sein wachsendes Geschäft auf Splunk Enterprise München, 21. November 2014 – Splunk Inc. (NASDAQ: SPLK), die führende Plattform für Echtzeit Operational Intelligence, gab heute ein neuerliches Erfolgsprojekt bekannt: Valve, der Entwickler von Computer- und Konsolenspielen, entschied sich für Splunk® Enterprise als Standardlösung für Operational Intelligence. Valve, aus dessen Entwicklungsstudios bekannte Franchise-Bestseller wie Counter-Strike, Dota 2, Half-Life, Left 4 Dead, Portal und Team Fortress sowie br…

Das könnte Sie auch interessieren:

Splunk ist „Leader“ im „Gartner 2014 Magic Quadrant for SIEM“
Splunk ist „Leader“ im „Gartner 2014 Magic Quadrant for SIEM“
… Operational Intelligence, wird im diesjährigen „Gartner Magic Quadrant* for Security Information and Event Management (SIEM)“ als „Leader“ geführt. Gartner evaluierte Splunk® Enterprise und die Splunk App for Enterprise Security, als preisgekrönte Produkte, die bei Tausenden von Unternehmen weltweit erfolgreich eingesetzt werden. Die Gartner-Autoren …
Symantec nutzt Splunk Enterprise als Security Investigation-Plattform
Symantec nutzt Splunk Enterprise als Security Investigation-Plattform
… für Echtzeit Operational Intelligence, wird künftig beim Softwarehersteller Symantec (NASDAQ: SYMC) die Security-Intelligenz erhöhen. Symantec plant mit dem Einsatz von Splunk® Enterprise 6 seine sicherheitsrelevanten Daten zu zentralisieren, zu überwachen und zu analysieren, um kritische Vorfälle und komplexe Cyber-Bedrohungen optimal erkennen und verstehen …
.conf2013: Ehemaliger CIO und CTO der NSA hält Keynote zum Thema Sicherheitsrelevanz von Big Data
.conf2013: Ehemaliger CIO und CTO der NSA hält Keynote zum Thema Sicherheitsrelevanz von Big Data
… Mosquera, Leiter des Mobile-Bereichs bei ShareThis – „Big Data Analytics for Mobile Apps“ Cloud: Ted Knudsen, Software-Ingenieur bei Message Bus – „Running a Virtualized Splunk Enterprise Infrastructure at Message Bus“ Deploying Splunk: Mark Runals, Senior Security Engineer an der Ohio State University – „From the Datacenter to the Dean's Office: The …
Splunk und Palo Alto Networks erhöhen die Enterprise Security Intelligence
Splunk und Palo Alto Networks erhöhen die Enterprise Security Intelligence
… die Daten auf Port, Protokoll und IP-Adresse beschränkt sind, stellt Palo Alto Networks aussagekräftigere Informationen wie Applikationen, Anwender und Schadinhalte innerhalb Splunk® Enterprise bereit. Mit wenigen Klicks kann der Administrator all diese Informationen gebündelt einsehen und direkt von der App-Oberfläche aus sofort auf Bedrohungen und …
Splunk präsentiert die Splunk App for Stream
Splunk präsentiert die Splunk App for Stream
… und Infrastruktur bereit stellen, ohne dafür den Quellcode der Anwendungen mit Zusatzinformationen anreichern zu müssen (Instrumentierung). Beim Einsatz von Splunk Enterprise für Security, Betrugsprävention, Compliance, Application Management, IT-Operations und Business Analytics erfasst die Splunk App for Stream Übertragungsdaten für zusätzliche Business …
Splunk und Amazon Web Services erhöhen die operative Intelligenz
Splunk und Amazon Web Services erhöhen die operative Intelligenz
Splunk Enterprise 6 und Hunk sind ab sofort im AWS Marketplace verfügbar; Splunk veröffentlicht zudem eine neue Version der Splunk-App für AWS München, 14. November 2013 – Splunk Inc. (NASDAQ: SPLK), die führende Software-Plattform für Echtzeit Operational Intelligence, meldet die Verfügbarkeit der neuen Amazon Machine Images (AMIs) für Splunk® Enterprise …
IDT nutzt Splunk Enterprise 6 als zentrale Business-Plattform für die operative Intelligenz
IDT nutzt Splunk Enterprise 6 als zentrale Business-Plattform für die operative Intelligenz
… Intelligence, wird bei der IDT Corporation (NYSE: IDT) künftig eine noch wichtigere Rolle spielen. Der renommierte Anbieter von Telekommunikations- und Bezahldienstleistungen macht Splunk® Enterprise 6 zur zentralen OI-Plattform im gesamten Unternehmen. Die Partnerschaft der beiden Unternehmen geht bis ins Jahr 2009 zurück. Nachdem IDT die Splunk-Lösung …
Splunk Enterprise als beste SIEM-Appliance mit SC Award 2013 ausgezeichnet
Splunk Enterprise als beste SIEM-Appliance mit SC Award 2013 ausgezeichnet
Die Leserjury des SC Magazine wählt Splunk-Lösung zum Sieger und signalisiert damit eine neue Ära der Security Intelligence München, 12. März 2013 – Splunk® Enterprise, das Flaggschiff-Produkt von Splunk Inc. (NASDAQ: SPLK), der führenden Plattform für Echtzeit Operational Intelligence Software, wurde bei den SC Awards 2013 in der Kategorie „Beste Security …
Splunk App for Enterprise Security: Neue Version treibt Security auf Analytics-Basis voran
Splunk App for Enterprise Security: Neue Version treibt Security auf Analytics-Basis voran
… 2014 – Splunk Inc. (NASDAQ: SPLK), die führende Plattform für Echtzeit Operational Intelligence, meldet die allgemeine Verfügbarkeit von Version 3.1 der Splunk® App for Enterprise Security. Das im „Gartner Magic Quadrant for Security Information and Event Management“ 2014 als „Leader“ positionierte Unternehmen führt ein neues Scoring-Schema ein, das …
Intuit entscheidet sich für Splunk Enterprise 6 als unternehmensweite Operational Intelligence Plattform
Intuit entscheidet sich für Splunk Enterprise 6 als unternehmensweite Operational Intelligence Plattform
… Finanzsoftware Intuit entscheidet sich auf ganzer Linie für Splunk Inc. (NASDAQ: SPLK), der führenden Plattform für Echtzeit Operational Intelligence. Mit der Unterschrift unter ein Enterprise Adoption Agreement hat Intuit den deutlich erweiterten Einsatz von Splunk Enterprise 6 besiegelt. Parallel dazu werden Hunk™: Splunk Analytics for Hadoop, die Splunk …
Sie lesen gerade: Aktuelle Splunk App for Enterprise Security hält Cyber-Angreifer vor der Tür