Inicio / Portafolio / Splunk / Seguridad

Splunk Security (SIEM & SOAR)

Portafolio de seguridad de Splunk para operaciones de un SOC moderno: un SIEM analítico, automatización y orquestación de respuesta, analítica de comportamiento de usuarios y análisis de amenazas, todo sobre datos a escala.

Seguridad

4 productos
SIEM

Splunk Enterprise Security

Enterprise Security (ES)

SIEM analítico que centraliza detección, investigación y respuesta con analítica basada en riesgo (RBA) y marcos como MITRE ATT&CK.

  • Analítica basada en riesgo (RBA)
  • Correlación y detección a escala
  • Mapeo a MITRE ATT&CK
Automatización

Splunk SOAR

SOAR

Orquestación, automatización y respuesta de seguridad con playbooks que aceleran la contención de incidentes.

  • Playbooks de automatización
  • Cientos de integraciones (apps)
  • Gestión de casos
Analítica de comportamiento

Splunk User Behavior Analytics

UBA

Detección de amenazas internas y comprometidas mediante machine learning sobre el comportamiento de usuarios y entidades.

  • Machine learning (UEBA)
  • Amenazas internas y de cuentas
  • Reducción de falsos positivos
Análisis de amenazas

Splunk Attack Analyzer

Attack Analyzer

Análisis automatizado de amenazas activas (phishing y malware) con detonación en entorno seguro para acelerar la investigación.

  • Análisis de phishing y malware
  • Detonación automatizada (sandbox)
  • Contexto para investigación

¿Necesitas ayuda para elegir una solución de seguridad Splunk?

Hablemos de tu proyecto
Prototipo v2 · Splunk · Seguridad