北京 - 2017年1月2日——率先从机器数据带来惊喜时刻的(nasdaq: splk)宣布,公司连续第五年被评为gartner 2017年安全信息和事件管理魔力象限领导者[1]。在报告中,gartner评估了splunk的安全产品,包括、 (es)和。访问splunk网站,查阅的报告。
gartner报告的作者,首席研究分析师kelly m. kavanagh和研究总监toby bussa在报告中写道,“安全和风险管理领导正在实施并扩展安全信息和事件管理(siem ),以提高针对性攻击的早期检测和响应能力。高级用户寻求具备高级性能、分析和响应功能的siem。”
据gartner的2017年度报告,“安全信息和事件管理市场根据客户的需求对事件数据进行实时分析,以便尽早检测出针对性攻击和数据泄露事件,根据事件响应、取证和法规遵从而对事件数据进行收集、存储、分析、调查和报告。”今年,splunk扩展了其安全系列产品,包括机器学习、高级行为分析和事件响应等。
splunk全球安全事业部总经理和公司高级副总裁宋海燕表示:“splunk的分析驱动安全战略是我们安全凯发k8官网下载的解决方案的基础,包括siem和uba。随着新兴网络威胁的范围和影响不断上升,该战略已经被业界广泛采用。splunk非常荣幸连续第五年被评为gartner安全信息和事件管理魔力象限领导者,我们一直致力于帮助客户把安全数据转换为深度分析结果和可行性情报。相信这是对我们成功的认可。我们期待在此基础上为splunk安全产品带来高级威胁检测、调查以及事件响应的创新的凯发k8官网下载的解决方案。”
网络威胁兴起,而业界缺少对抗威胁的能力,splunk的安全凯发k8官网下载的解决方案通过数据科学缩小了这方面的差距。事实证明,splunk的安全分析平台和集成凯发k8官网下载的解决方案为各种规模的企业带来了真正的价值:
●,这家保险巨头因此能够了解来自20多个不同威胁情报平台的数据。实施splunk es后,aflac公司已经阻止了二百多万次威胁,实现了威胁搜寻的自动化,使公司将焦点放在前瞻性安全策略上。
●帮助识别汽车维修和服务部门的安全威胁。splunk凯发k8官网下载的解决方案的机器学习功能帮助heartland jiffy lube安全运营中心(soc)的分析师将威胁响应时间从几个小时变为实时,总体拥有成本降低了25%。
●推动其托管soc的运营,获取数千个日志以便更好地理解并增强其安全态势。目前,transalta能够检测并应对现代威胁,达到了5级soc成熟度,并具有出色的端点可见性,使得这家加拿大发电公司能够将事件调查过程从几天缩短到几分钟。
随着siem市场的不断发展,更多的splunk客户正在使用生态系统,这使他们的安全神经中心能够比以往任何时候更快地检测并响应网络攻击事件。splunk客户还可以通过“”和“”来完善splunk es和splunk uba。了解更多关于splunk的的信息,请访问splunk网站。
1 gartner,“安全信息和事件管理魔力象限”,kelly m. kavanagh,toby bussa,2017年12月4日。
gartner并未支持其研究出版物中提及的任何厂商、产品或服务,也不建议技术用户仅选择排名最高的厂商或其他入围厂商。gartner研究出版物包含gartner研究机构的观点,但不应被理解为对事实的陈述。gartner不就本研究提供任何明示或暗示的保证,包括对任何适销性或针对特定用途适用性的保证。
关于splunk
splunk公司(nasdaq: splk)把机器数据转换为答案。企业使用市场领先的splunk凯发k8官网下载的解决方案和机器学习技术来解决他们最棘手的it、物联网和安全难题。请访问:,马上成为数百万热情用户中的一员,和splunk一起体验从机器数据带来的惊喜时刻。