即使是最有效率的安全團隊,也經常被迫手動管理和關聯來自多個平台的安全資料,這會減慢事件回應的速度,並增加遺漏重要威脅的風險。
由於網路安全分秒必爭,MetaDefender™Cloud 平台現在新增了企業專用功能,可直接與 Splunk進行 SIEM 整合 - Splunk是 Gartner 2024 Magic Quadrant™ 的 SIEM 領導者。
此一整合可讓企業客戶自動將MetaDefender Cloud API的預防套件中與檔案掃描和使用者活動相關的安全記錄轉發至其 Splunk 實作。
因此,安全團隊可以更快偵測到威脅、簡化事件回應,並對其安全架構維持更強的控制。
開啟更好的安全洞察力
2024 年資料外洩的全球平均成本將達到 488 萬美元,比去年增加 10%,總額也是歷年之冠,難怪網路安全作業的壓力越來越大,因為即使是最微小的失誤,都會造成財務和聲譽上的風險。
MetaDefender Cloud 與 Splunk SIEM 整合後,可將安全資料整合至單一平台,並自動將安全記錄轉寄至單一儀表板,因此無需依賴多種工具。
有了全新、統一的安全記錄和資料總覽,遺漏重要安全事件的風險可降至最低,同時也可節省網路安全專業人員的寶貴時間。
加速威脅偵測
領先攻擊
此整合可讓安全團隊即時存取相關安全資料,並協助他們快速識別感染或其他潛在威脅。
透過整合,安全團隊可在事件有機會升級之前採取行動,降低整體網路安全風險。
更快回應安全事故
加速緩解
MetaDefender Cloud 與 Splunk SIEM 整合可將必要的安全資料集中在一個地方,因此可大幅改善事件回應時間。
如果 SOC 團隊不再需要在多個系統中搜尋相關資料,他們就可以毫不拖延地處理威脅,在情況升級之前介入。
簡化安全作業
效率最大化
MetaDefender Cloud 可將事件日誌處理成 Splunk 所需的格式,並即時安全傳輸,省去手動介入的需要。
將手動工作減至最少後,安全團隊便可專注於威脅分析、弱點管理及其他更優先的活動。
這種轉變可提高效率,並騰出時間進行策略行動,從而使安全作業反應更迅速、更主動、更長期。
保持合規
事半功倍
受嚴格法規要求規範的組織經常發現他們對於維持法規遵循的行政負擔感到沮喪。
MetaDefender Cloud 與 Splunk SIEM 整合可透過自動收集和儲存安全記錄簡化此流程,降低人為錯誤的風險並簡化管理任務。
此外,它還通過以下方式維護高安全性標準:
- 使用安全通道加密日誌傳輸
- 執行驗證要求
- 確保符合 GDPR、HIPAA 和 ISO 27001 等主要資料隱私法規。
輕鬆擴充安全性
隨著組織的擴展
此整合支援大量的日誌傳輸,適合各種規模的組織使用。
此架構可動態擴充,以因應客戶使用量的成長及安全需求的複雜性。
技術實施
整合功能透過MetaDefender Cloud 與客戶的 Splunk 環境之間的安全 HTTP 連線執行。
當安全事件發生時,MetaDefender Cloud 會產生詳細的日誌,進而讓客戶的安全團隊能夠即時監控威脅。
技術要求
若要啟用此整合,客戶需要MetaDefender Cloud 企業訂閱和適當設定的 Splunk 實例。
資料流程
系統遵循結構化的資料流程:
- 使用者與MetaDefender Cloud 互動,執行檔案掃描、DLP 政策執行或 CDR 處理等動作。
- MetaDefender Cloud 會產生事件日誌。此整合只擷取和轉寄來自預防套件的相關安全事件,包括
- Multiscanning 結果。
- 違反 DLP (標示為包含敏感資料的檔案)。
- CDR 處理結果。
- 使用者活動記錄,例如使用者新增或移除組織/子組織、未授權使用者存取資料等。
- 系統組態變更和政策更新。
- 日誌會被處理成 Splunk 所需的格式,並即時安全傳輸。
- 安全團隊可獲得安全事件的完整可見性,讓他們可以追蹤感染、強制執行政策及調查潛在威脅。
效能影響
日誌轉發程序是異步的,可確保不會影響 MetaDefender™Cloud的效能,或導致檔案掃描和安全作業延遲。
這可將處理開銷降至最低,同時維持 Splunk 的即時可見性。
未來發展
雖然此初始版本支援 Splunk SIEM,但其架構是為未來擴充而設計。
OPSWAT 計畫根據客戶需求,將支援擴展至其他 SIEM 平台,以確保企業安全環境的廣泛相容性。
Splunk 的功能
MetaDefender Cloud 與 Splunk SIEM 整合可將 IT、安全及應用環境中的安全資料整合在一起,簡化安全資料的管理。
這種集中式檢視可讓您更容易發現潛在威脅,並快速處理。
Splunk 的客製化介面可讓團隊依其特定需求調整儀表板和可視化內容,不論是作業技術、財務資料或其他系統。
這種靈活性讓您更容易取得重要資訊,並快速做出明智的決策。
下一步
MetaDefender™Cloud Splunk SIEM 整合功能可讓您的 SOC 團隊從多種來源的資料關聯工作中解放出來,讓他們有能力保護您的重要數位資產--更清晰的洞察力、更明確的可視性,以及快如閃電的回應時間。
聯絡我們的專家,啟用 Splunk SIEM 整合,並進一步探索OPSWAT的安全解決方案。