Integraciones de SpyCloud para Splunk

Los usuarios de Splunk pueden aprovechar las API de SpyCloud para crear paneles de control sobre la exposición de identidades, alertas, flujos de trabajo de corrección e investigaciones.

Aprovecha los datos sobre la exposición de identidades con la integración de SpyCloud con Splunk

Potencia tu instancia de Splunk con los datos de identidad enriquecidos de SpyCloud para detectar y responder más rápidamente a las amenazas relacionadas con la identidad. Gracias a nuestras integraciones nativas, los equipos de seguridad pueden importar los datos recuperados directamente a Splunk para llevar a cabo la supervisión, las alertas y las investigaciones en tiempo real.
Visualizar las tendencias de exposición
Supervisa las credenciales comprometidas, las cookies y las infecciones por malware con paneles de control listos para usar, diseñados para los flujos de trabajo del SOC.
Detectar y responder a las amenazas relacionadas con la identidad
Correlaciona los datos de identidad de SpyCloud con los registros y alertas internos para detectar riesgos de forma temprana y agilizar la respuesta.
Acelerar las investigaciones
Enriquecer las detecciones con información detallada sobre el contexto de identidad, como el origen de la infección y la reutilización de contraseñas, para obtener respuestas más rápidas

Dos formas muy eficaces de utilizar los datos de SpyCloud en Splunk

Complemento y aplicación SpyCloud para Splunk

El complemento y la aplicación SpyCloud para Splunk importan los datos recuperados directamente a tu entorno, sin necesidad de realizar extracciones manuales.

La captación automática de datos de identidad expuestos que coincidan con tu lista de seguimiento personalizada (dominio, correo electrónico y dirección IP), junto con una programación personalizable, puede alimentar el panel de control y activar alertas.

Aplicación SpyCloud Investigations para Splunk

Diseñada para cazadores de amenazas y analistas de amenazas cibernéticas, esta aplicación incorpora funciones avanzadas de investigación de delitos cibernéticos directamente en Splunk para desanonimizar a los autores de las amenazas y acelerar la atribución.

Una interfaz de usuario interactiva ofrece una búsqueda flexible y un análisis en profundidad de los datos de SpyCloud, además de comandos de búsqueda personalizados para consultar los datos de SpyCloud desde Splunk.

Descubre todo lo que puede hacer SpyCloud + Splunk de

Implementa la integración de SpyCloud con Splunk directamente desde Splunkbase, compatible tanto con Splunk Cloud como con las implementaciones locales.