USD38,59
EURO43,70
JPY0,002693
RUB0,479300
GBP51,32
EURO/USD1,13
BIST9.112,19
GR. ALTIN4.114,84
BTC93.877,15
  1. Haberler
  2. Teknoloji
  3. ESET, Splunk SIEM ile büyük bir entegrasyon gerçekleştirdi

ESET, Splunk SIEM ile büyük bir entegrasyon gerçekleştirdi

featured
eset-splunk-siem-ile-buyuk-bir-entegrasyon-gerceklestirdi.jpg
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Siber güvenlik çözümlerinde dünya lideri olan ESET, ESET Uç Nokta Yönetim Platformu’nun (ESET PROTECT) önde gelen güvenlik bilgileri ve olay yönetimi (SIEM) platformu Splunk ile  gerçekleştirdiği entegrasyonunu duyurdu. 

 ESET, ESET PROTECT Platformunu ve modüllerini Microsoft Sentinel, Stellar Cyber veya IBM QRadar gibi çok sayıda çözümle entegre etti ve bu yolculuğa Splunk SIEM ile devam ediyor. Gerçekleştirilen iş birliği sayesinde ESET PROTECT, Tespit ve Müdahale yetenekleri de dahil olmak üzere Splunk SIEM ile sorunsuz bir şekilde entegre oluyor.  Güvenlik yöneticilerinin Splunk’taki diğer güvenlik içgörüleriyle ilişkilendirilmiş uç nokta koruma verilerinden yararlanmasını sağlayarak hızlı araştırmayı ve otomatik iş akışlarını kolaylaştırıyor. ESET tespit olaylarının Splunk’taki geniş güvenlik telemetrisi ile daha kolay bir şekilde bir araya getirilmesi, bütünsel içgörü ve güvenlik ekiplerinin daha az araç ve daha az manuel çalışma ile daha fazlasını yapmasının yolunu sağlıyor. 

İş analitiği için yaygın olarak kullanıyor

Splunk, BT operasyonları, güvenlik ve iş analitiği için yaygın olarak kullanılıyor; kuruluşların verilerinden değerli içgörüler elde etmelerine yardımcı oluyor. Makine tarafından üretilen büyük verileri web tarzı bir arayüz aracılığıyla aramak, izlemek ve analiz etmek için tasarlanmıştır. Gerçek zamanlı verileri grafikler, raporlar, uyarılar, gösterge panoları ve görselleştirmeler oluşturabileceği aranabilir bir havuzda yakalar, dizine ekler ve ilişkilendirir. Çok çeşitli veri kaynaklarını destekler ve veri alımı, işleme ve görselleştirme için araçlar sağlayarak büyük hacimli verileri verimli bir şekilde yönetmek ve yorumlamak için çok yönlü bir çözüm hâline getirir.

 

Tespit ve Müdahale yetenekleri (ESET Inspect) de dahil olmak üzere ESET PROTECT Platformu, Splunk SIEM ile sorunsuz bir şekilde entegre olarak kurumların güvenlik uyarılarını ve telemetriyi tek bir cam bölmede birleştirmesini sağlar. ESET uç nokta uyarılarını gerçek zamanlı olarak doğrudan Splunk’a aktararak güvenlik duvarı günlükleri, IDS ve IPS verileri ve kullanıcı etkinlikleriyle anında korelasyon kurar. Splunk ayrıca daha derin uç nokta içgörüleri ve yanıt eylemleri için ESET’i sorgulayabilir. ESET, Splunk’ın gelişmiş analizlerinden ve özelleştirilmiş algılama kurallarından yararlanabilir.  Splunk’ın uyarı ve iş akışı özellikleri, kontrol altına alma ve düzeltme eylemlerini otomatik olarak tetikleyebilir.

Tüm bunları başarmak için ESET, veri paylaşımına yönelik iki yaklaşımı destekliyor:

•      Syslog tabanlı entegrasyon – ESET PROTECT, syslog formatındaki olayları Splunk’a aktarabilir. 

•      API tabanlı entegrasyon – ESET, Splunk’ın ilgili güvenlik olaylarını ve telemetriyi doğrudan sorgulamasına ve çekmesine olanak tanıyan REST API’leri sağlar. 

ESET, çeşitli veri paylaşım yöntemleri sayesinde farklı müşteri mimarilerine hitap edebiliyor ve güvenlik ihtiyaçları veya istekleri söz konusu olduğunda kimseyi geride bırakmıyor. Her büyüklükteki işletme buradan faydalanabilir ve tehdit müdahalesine yönelik kolaylaştırılmış bir yaklaşımla önleme öncelikli bir güvenlik duruşu elde edebilir.

ESET Küresel İş Ortaklıkları Direktörü Pavol Šalátek  yaptığı açıklamada : “ESET olarak müşterilerimizin deneyimini geliştirmeye kararlıyız. Bu entegrasyon, ESET tehdit verilerini ağ ve kullanıcı etkinliği günlükleriyle birlikte sağlayarak mevcut güvenlik araç setlerini güçlendirebilir; birden fazla konsol arasında geçiş yapmaya gerek kalmadan daha hızlı tehdit tespiti sağlar. Bu aynı zamanda, ESET verilerini mevcut Splunk ortamlarına entegre edebilen ve çeşitli müşterileri için gelişmiş tespit ve müdahale hizmetleri sunan MSP’ler için de bir nimettir” dedi.

Güvenlik analistleri, olaylara müdahale edenler veya BT yöneticileri, performans üzerindeki düşük etkisi ve cihazlar hakkında derinlemesine bilgi sunma yeteneği ile ödüllü ESET PROTECT Platformunun gücünden yararlanarak mevcut herhangi bir kurulumu geliştirebileceklerini, riskleri azaltabileceklerini, tatmin edici iş liderliği ve mevzuata uygunluğu göreceklerdir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

Bursa'dan Güncel ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!