Trask solutions přináší na trh řešení Splunk Enterprise

pro zpracování Big Data

Společnost Trask solutions přináší na český a slovenský trh platformu společnosti Splunk. Splunk Enterprise představuje flexibilní platformu pro zpracovávání a analýzu velkých objemů nestrukturovaných strojově generovaných dat. Automatizuje procesy sběru dat, která je obtížné či nemožné analyzovat tradičními nástroji, ať už jde o nestrukturovaná data z webových či aplikačních serverů, databází, virtuálních stojů, síťové či telekomunikační infrastruktury. Tato data poté inteligentně zpracovává, v reálném čase indexuje a následně je umožňuje analyzovat, hledat korelace mezi událostmi a dynamicky, v reálném čase vizualizovat a reportovat informace. Kromě vnitrofiremního nasazení je možné platformu využívat také formou SaaS (Software as a Service) prostřednictvím služby Splunk Storm.



Uplatnění najde Splunk Enterprise typicky v oblasti informační bezpečnosti IT a managementu bezpečnostních informací a událostí (SIEM, Security Information and Event Management), ve výrobní sféře, ale i v obchodním a retailovém segmentu.

 
  

- PR -

Alert fatigue: proč SOC týmy přehlížejí útoky navzdory tisícům upozornění

SOC analytik přichází ráno do práce a během několika minut na něj čekají stovky nových bezpečnostních upozornění. Firewall, SIEM, EDR, cloudové bezpečnostní služby i nástroje pro správu identit nepřetržitě monitorují infrastrukturu a generují další a další alerty. Většina z nich nepředstavuje skutečný incident. Přesto je někdo musí prověřit.