針對收集各式設備事件記錄的SIEM系統,LogRhythm強調可彙整出管理者需要優先處理的進階威脅,並且提供自動反制模組SmartResponse。
2017-01-17
| Splunk UBA | Splunk | SIEM | Splunk ES
Splunk SIEM平臺整合更多威脅情資,並為事件打分數和排序
新版ES更強調與UBA的搭配運用,可直接利用後者,分析像是SSL伺服器憑證的運用情況,包含連線統計、有無過期的憑證等,管理者就能直接在ES上,檢視行為的相關記錄。
2016-05-16
新版Splunk Enterprise Security支援多人同時調查、檢視資安事件,與使用者行為分析工具共同運作,而在組態設定介面的部分,也提供可直接選取的資安規則,以便快速套用。
2016-02-17
資安軟體結合自然語言的創新,Tanium讓你直接下問句就能盤查企業電腦網路
知名創投公司Andreessen Horowitz大手筆投資9千萬美元在成立只有7年的Tanium公司,這個由BigFix創辦人再度創業的公司,將資安軟體與自然語言技術結合,打造出只要輸入英文疑問句,就能即時查詢事件記錄的新一代多功能IT管理系統
2014-07-29