Splunk — Líder Gartner SIEM

Splunk es un líder en este Cuadrante Mágico. La aplicación Enterprise Security de Splunk se entrega en las instalaciones o a través de SaaS. Splunk ofrece flexibilidad de precios basada en la ingesta diaria o en cargas de trabajo en la nube, conocidas como Splunk Virtual Compute. La mayoría de los clientes de Splunk son organizaciones empresariales más grandes con sede en América del Norte. Splunk está introduciendo un Asistente de IA para Seguridad integrado con Enterprise Security para proporcionar capacidades de detección y respuesta. Cisco completó su adquisición de Splunk el 18 de marzo de 2024.

Fortalezas

Definición / Descripción del mercado

SIEM es un sistema de seguridad de registro configurable que agrega y analiza los datos de eventos de seguridad de entornos locales y en la nube. SIEM ayuda con acciones de respuesta para mitigar los problemas que causan daño a la organización y satisfacer los requisitos de cumplimiento e informes. El sistema de información de seguridad y gestión de eventos (SIEM) debe ayudar con:

Capacidades imprescindibles

Capacidades estándar