splunk check point технологические партнеры

17
Copyright © 2015 Splun Inc. Splunk + Check Point технологическое партнерство Багиров Тимур Менеджер по продукту, RRC

Upload: timur-bagirov

Post on 15-Feb-2017

189 views

Category:

Data & Analytics


3 download

TRANSCRIPT

Page 1: Splunk Check Point технологические партнеры

Copyright © 2015 Splunk Inc.

Splunk + Check Point технологическое партнерство

Багиров ТимурМенеджер по продукту, RRC

Page 2: Splunk Check Point технологические партнеры

Расследовать инциденты, forensics, обмен информацией

Анализировать события, строить

отчеты, дополнительное

оповещение

Коррелировать с другими

источниками, снижать риски угрозы

направленных атак

Кому это нужно?

2

Page 3: Splunk Check Point технологические партнеры

33

Что нужно сделать?http://www.splunk.com/

1)

2)

Page 4: Splunk Check Point технологические партнеры

44

Что нужно сделать?

3)

4)

Page 5: Splunk Check Point технологические партнеры

55

Что нужно сделать?

5)

6)

Page 6: Splunk Check Point технологические партнеры

66

Что нужно сделать?

7)

Page 7: Splunk Check Point технологические партнеры

77

Что нужно сделать?

8)

Page 8: Splunk Check Point технологические партнеры

88

Что нужно сделать?

9)

Page 9: Splunk Check Point технологические партнеры

Monitor & Alert

Search & Investigate

Custom Dashboards &

Reports

Analytics & Visualization

Meets Key Needs of SOC Personnel

10)Добавляем данные от других источников

9

Real-time

Machine Data

Cloud Apps

Servers

Email

Web

NetworkFlows

DHCP/ DNS

Custom Apps

Badges

Intrusion Detection

Firewall

Data Loss Prevention

Anti-Malware

VulnerabilityScans

Authentication

Storage

Industrial Control

Mobile Security Intelligence платформа

ThreatFeeds

Asset Info

EmployeeInfo

DataStores

Network Segments

External Lookups / Enrichment

Page 10: Splunk Check Point технологические партнеры

APISDKs UI

Network Traffic Analysis

Identity & Access Control

Perimeter Defense EmailPayload Analysis

Endpoint Behavior Analysis

Endpoint Change Tracking

DLP

Security Analytics

Threat Intelligence

Cloud Security

Данные от систем безопасности

10

Page 11: Splunk Check Point технологические партнеры

11

Данные от IT систем

APISDKs UI

Server, Storage, Network

Server Virtualization

Operating Systems

Custom Applications

Business Applications

Cloud Services

App Performance MonitoringTicketing/Other

Web Intelligence

Mobile Applications

Stream

Page 12: Splunk Check Point технологические партнеры

12

Кастомный источник? Не беда!

Page 13: Splunk Check Point технологические партнеры

Education

Healthcare

Technology

Energy and Utilities

Manufacturing

Telecommunications

Cloud and Online Services

Government

Retail

Financial Services and Insurance

Media

Travel and Leisure

13

Proven at 11 000+ Customers in 130 CountriesОго! Почему он так популярен???

Page 14: Splunk Check Point технологические партнеры

Нужна ли BIG DATA для безопасности?

Volume | Velocity | Variety | VariabilityGPS,

RFID,Hypervisor,

Web Servers,Email, Messaging,

Clickstreams, Mobile, Telephony, IVR, Databases,

Sensors, Telematics, Storage,Servers, Security Devices, Desktops

14

MACHINE

LEARNING

Page 15: Splunk Check Point технологические партнеры

Dev.splunk.com40,000+ questionsand answers

500+ apps Local User Groups and

SplunkLive! events

15

Вы не останетесь один на один с проблемой!

Page 16: Splunk Check Point технологические партнеры

До 500МБ/сутки Один пользователь

Не требуется автоматического

оповещения

16

FREE или не FREE!?

1 32

Page 17: Splunk Check Point технологические партнеры

Thank you