即使是效率最高的安全团队,也往往不得不手动管理和关联来自多个平台的安全数据,这不仅会减慢事件响应速度,还会增加遗漏关键威胁的风险。
在网络安全领域分秒必争,MetaDefender™Cloud 平台现在新增了企业专用功能,可与 Splunk 直接集成 SIEM--Splunk是 Gartner 2024 Magic Quadrant™ SIEM 的领导者。
通过这一集成,企业客户可以将MetaDefender Cloud API预防包中与文件扫描和用户活动相关的安全日志自动转发到他们的 Splunk 实例。
因此,安全团队可以更快地发现威胁,简化事件响应,并对其安全框架保持更强的控制。
开启更好的安全洞察
2024 年,全球数据泄露的平均成本将达到 488 万美元--比去年增长 10%,达到历史最高水平--考虑到哪怕是最小的失误都会带来财务和声誉风险,网络安全运营变得更加紧张也就不足为奇了。
MetaDefender Cloud 与 Splunk SIEM 集成后,可将安全数据整合到一个平台,并自动将安全日志转发到一个仪表板,从而无需依赖多个工具。
通过对安全日志和数据的全新统一概览,可最大限度地降低遗漏关键安全事件的风险,同时节省网络安全专业人员的宝贵时间。
加速威胁检测
抢在攻击之前
通过集成,安全团队可以实时访问相关安全数据,帮助他们快速识别感染或其他潜在威胁。
通过整合,安全团队可以在事件有机会升级之前采取行动,从而降低整体网络安全风险。
更快地应对安全事件
加快缓解
MetaDefender Cloud 和 Splunk SIEM 集成可将必要的安全数据集中到一个地方,从而显著缩短事件响应时间。
如果 SOC 团队不再需要在多个系统中搜索相关数据,他们就可以毫不拖延地应对威胁,在事态升级之前进行干预。
简化安全操作
最大限度地提高效率
MetaDefender Cloud 可将事件日志处理成 Splunk 所需的格式,并实时安全地传输这些日志,从而消除了人工干预的需要。
随着人工任务的减少,安全团队可以专注于威胁分析、漏洞管理和其他优先级更高的活动。
这种转变提高了效率,为战略行动腾出了时间,从而使安全行动反应更迅速、更主动、更长远。
保持合规
事半功倍
受严格监管要求约束的组织经常会发现自己对维持合规性的行政负担感到沮丧。
MetaDefender Cloud 和 Splunk SIEM 集成通过自动收集和存储安全日志简化了这一过程,降低了人为错误的风险并减轻了管理任务。
此外,它还通过以下方式坚持高安全标准:
- 使用安全通道对日志传输进行加密
- 执行认证要求
- 确保遵守关键数据隐私法规,如 GDPR、HIPAA 和 ISO 27001。
轻松扩展安全性
随着本组织的扩大
该集成支持大量日志传输,适合各种规模的组织使用。
随着客户使用量的增长和安全需求的复杂化,该架构可以动态扩展,以适应日益增长的流量。
技术实施
集成功能通过MetaDefender Cloud 和客户的 Splunk 环境之间的安全 HTTP 连接实现。
当发生安全事件时,MetaDefender Cloud 生成详细的日志,从而使客户的安全团队能够实时监控威胁。
技术要求
要实现这一集成,客户需要订购MetaDefender Cloud 企业版并正确配置 Splunk 实例。
数据流流程
系统遵循结构化数据流:
- 用户与MetaDefender Cloud进行交互,执行文件扫描、DLP 策略执行或 CDR 处理等操作。
- MetaDefender Cloud 生成事件日志。此集成仅捕获和转发来自预防包的相关安全事件,包括
- Multiscanning 结果。
- 违反 DLP(标记为包含敏感数据的文件)。
- CDR 处理结果。
- 用户活动日志,如用户加入或退出组织/子组织、未经授权的用户访问数据等。
- 系统配置更改和策略更新。
- 日志会被处理成 Splunk 所需的格式,并安全地实时传输。
- 安全团队可全面了解安全事件,从而跟踪感染、执行策略和调查潜在威胁。
性能影响
日志转发过程是异步的,确保不会影响 MetaDefender™Cloud的性能,也不会导致文件扫描和安全操作的延迟。
这样可以最大限度地减少处理开销,同时保持 Splunk 的实时可视性。
未来发展
虽然该初始版本支持 Splunk SIEM,但其架构是为未来扩展而设计的。
OPSWAT 计划根据客户需求,将支持扩展到更多 SIEM 平台,确保企业安全环境的广泛兼容性。
Splunk 的功能
MetaDefender Cloud 和 Splunk SIEM 集成可将 IT、安全和应用环境中的安全数据整合在一起,从而简化安全数据的管理。
这种集中式视图可以更容易地发现并快速应对潜在威胁。
Splunk 的可定制界面可让团队根据自己的具体需求调整仪表盘和可视化效果--无论是操作技术、财务数据还是其他系统。
这种灵活性使得获取重要信息和快速做出明智决策变得更加容易。
下一步行动
MetaDefender™Cloud Splunk SIEM 集成让您的 SOC 团队摆脱跨多个数据源关联数据的繁重工作,为他们提供保护关键数字资产的强大功能--更敏锐的洞察力、更清晰的可见性和闪电般快速的响应时间。
联系我们的专家,启用 Splunk SIEM 集成并进一步探索OPSWAT的安全解决方案。