¿Con qué frecuencia se usa Splunk en la seguridad de la información?

Se puede usar y se usa, pero solo hasta cierto punto.

Mi compañía se puede usar, además de splunk, o reemplazarla por completo.

Yo trabajo para Loom Systems | El primer científico de datos artificialmente inteligente y tenemos muchos beneficios sobre Splunk.

1) Tendrá que preprocesar sus datos para que la herramienta pueda leerlos. Loom hace eso por ti.

2) Tendrá que decidir y establecer manualmente sus parámetros, líneas de base y umbrales. Loom hace eso por ti.

3) Tendrá que volver a calibrar continuamente, para que su herramienta sepa qué comportamiento es rutinario. Loom hace eso por ti.

4) Tendrás que controlar activamente tu pila, durante todo el día. Loom hace eso por ti.

5) Tendrá que pasar horas correlacionando, entre diferentes conjuntos de datos. Loom hace eso por ti.

6) Tendrá que realizar un análisis de causa raíz, con un promedio de 3-4 horas por incidente. Loom hace eso por ti.

7) Por último, una vez que se descubren los problemas, tendrá que investigar posibles resoluciones. Loom hace eso por ti.

Probablemente no sepa que Loom es la única solución de monitoreo que viene con un analista de datos artificialmente inteligente dedicado a monitorear su pila 24/7.

Este es el problema que aborda mi empresa; Quiero presentarles casos usados ​​y también mostrarles el producto en la vida real.

Por favor contácteme o visite Loom Systems | El primer científico de datos artificialmente inteligente

La pregunta es ambigua.

Dicho esto, daré otra perspectiva sobre la pregunta en comparación con las respuestas anteriores, desde el punto de vista de la organización, en lugar de donde se usa Splunk en una investigación.

Splunk se está utilizando para infosec en un número creciente de empresas en todos los ámbitos, desde grandes (tipo Fortune 500) hasta pequeñas empresas de nueva creación. La adopción dentro de las empresas también está creciendo. He visto a empleados fuera de los equipos de seguridad tradicionales (es decir, desarrolladores) adoptar mejores prácticas de infosec utilizando Splunk.

El valor de Splunk finalmente radica en su capacidad de buscar e informar sobre los datos recopilados. Esta es la mayor barrera de entrada en el crecimiento de Splunk dentro de infosec (o cualquier otro caso de uso).

Un vistazo rápido al crecimiento general en los trabajos de Splunk durante los últimos 5 años también podría ayudarlo a cuantificar esta respuesta (aunque me doy cuenta de que esto no es solo un trabajo de referencia de Splunk infosec).

Splunk es un tipo de evento de seguridad y gestión de incidentes (SIEM). La gente usa SIEM por muchas razones. Por esos motivos, se puede determinar la frecuencia de uso.

Splunk se usa generalmente como repositorio de eventos y registros. El valor radica en su capacidad de buscar e informar sobre los datos recopilados.

Para proporcionar una mejor respuesta a su pregunta, los siguientes parámetros son útiles, como el tipo de eventos, el tamaño y la frecuencia de los eventos y el propósito de recopilar los eventos.


Una de las mejores maneras de averiguar con qué frecuencia se usa Splunk en la seguridad de la información es a través de los comentarios de los usuarios. Este usuario de Splunk escribe: “La característica más valiosa para mí es
alertando Utilizando Splunk, los equipos de soporte de producción pueden recuperar datos de registro sobresalientes de sistemas distribuidos masivos en segundos “. Puede leer el resto de su revisión en la Estación Central de TI: https://www.itcentralstation.com/product_reviews/splunk-review-30853- por-reviewer138168

Los usuarios interesados ​​en la seguridad de la información también leen reseñas en LogRhythm. Este usuario de LogRhythm escribe: “Hemos hecho de esto la base de nuestra inteligencia de seguridad dentro de nuestra organización. Nos permite detectar y remediar las amenazas persistentes avanzadas”. Puede leer la reseña completa del usuario aquí: https://www.itcentralstation.com/product_reviews/logrhythm-review-34255-by-srmgrnwkops481 .

¡Espero que esto sea útil!