Integraciones de SpyCloud para Splunk
Los usuarios de Splunk pueden aprovechar las API de SpyCloud para crear paneles de control sobre la exposición de identidades, alertas, flujos de trabajo de corrección e investigaciones.
Aprovecha los datos sobre la exposición de identidades con la integración de SpyCloud con Splunk
Dos formas muy eficaces de utilizar los datos de SpyCloud en Splunk
Complemento y aplicación SpyCloud para Splunk
El complemento y la aplicación SpyCloud para Splunk importan los datos recuperados directamente a tu entorno, sin necesidad de realizar extracciones manuales.
La captación automática de datos de identidad expuestos que coincidan con tu lista de seguimiento personalizada (dominio, correo electrónico y dirección IP), junto con una programación personalizable, puede alimentar el panel de control y activar alertas.
Aplicación SpyCloud Investigations para Splunk
Diseñada para cazadores de amenazas y analistas de amenazas cibernéticas, esta aplicación incorpora funciones avanzadas de investigación de delitos cibernéticos directamente en Splunk para desanonimizar a los autores de las amenazas y acelerar la atribución.
Una interfaz de usuario interactiva ofrece una búsqueda flexible y un análisis en profundidad de los datos de SpyCloud, además de comandos de búsqueda personalizados para consultar los datos de SpyCloud desde Splunk.
Descubre todo lo que puede hacer SpyCloud + Splunk de
Implementa la integración de SpyCloud con Splunk directamente desde Splunkbase, compatible tanto con Splunk Cloud como con las implementaciones locales.