SpyCloud-Integrationen für Splunk
Splunk-Benutzer können die SpyCloud-APIs nutzen, um Dashboards zur Identitätsgefährdung, Warnmeldungen, Workflows zur Behebung von Sicherheitslücken und Untersuchungen zu unterstützen.
Nutzen Sie Daten zur Offenlegung von Identitäten mit der Splunk-Integration von SpyCloud
Zwei leistungsstarke Möglichkeiten, SpyCloud-Daten in Splunk zu nutzen
SpyCloud-Add-on und -Anwendung für Splunk
Das SpyCloud-Add-on und die SpyCloud-Anwendung für Splunk führen die wiederhergestellten Daten direkt in Ihre Umgebung ein – ein manuelles Abrufen ist nicht erforderlich.
Die automatische Erfassung offengelegter Identitätsdaten, die mit Ihrer benutzerdefinierten Beobachtungsliste (Domain, E-Mail-Adresse und IP-Adresse) übereinstimmen, sowie ein anpassbarer Zeitplan können das Dashboard mit Daten versorgen und Warnmeldungen auslösen.
SpyCloud Investigations-App für Splunk
Diese App wurde speziell für Bedrohungsjäger und Cyber-Bedrohungsanalysten entwickelt und erweitert Splunk direkt um fortschrittliche Funktionen zur Untersuchung von Cyberkriminalität, um die Anonymität von Angreifern aufzuheben und die Zuordnung zu beschleunigen.
Eine interaktive Benutzeroberfläche ermöglicht eine flexible Suche und eine detaillierte Analyse der SpyCloud-Daten sowie benutzerdefinierte Suchbefehle zur Abfrage von SpyCloud-Daten innerhalb von Splunk.
Erfahren Sie, was „
SpyCloud + Splunk“ alles kann
Stellen Sie die Integration von SpyCloud mit Splunk direkt über Splunkbase bereit – sowohl für Splunk Cloud als auch für On-Premise-Bereitstellungen.