| Splunk UBA | Splunk | SIEM | Splunk ES
Splunk SIEM平臺整合更多威脅情資,並為事件打分數和排序
新版ES更強調與UBA的搭配運用,可直接利用後者,分析像是SSL伺服器憑證的運用情況,包含連線統計、有無過期的憑證等,管理者就能直接在ES上,檢視行為的相關記錄。
2016-05-16
| Splunk UBA | Splunk | SIEM | Splunk ES
Splunk SIEM平臺整合更多威脅情資,並為事件打分數和排序
新版ES更強調與UBA的搭配運用,可直接利用後者,分析像是SSL伺服器憑證的運用情況,包含連線統計、有無過期的憑證等,管理者就能直接在ES上,檢視行為的相關記錄。
2016-05-16