Splunk의 보안 성숙도 프레임워크

통합된 Security 및 Observability 플랫폼

Splunk 보안 솔루션
분석 중심의 보안운영 솔루션으로 주요 보안 Use Cases 제공



보안 운영(관제)을 위한 SOAR 주요기능
● 반복 작업 자동화를 통한 스마트한 업무 환경, 분석가는 더 중요한 업무에 집중
● 이벤트 조사, 대응 절차 자동화를 통해 (1)보안 이벤트 대응 속도 개선 ⮕ 놓치는 위협
(*Playbook 실행속도가 동종 제품 중 가장 빠름), (2)품질 향상, (3) 휴먼 에러 제로화
● 기존의 보안 인프라(SIEM)와 통합, 모든 요소가 방어태세 개선에 통합적으로 기여
