O novo aplicativo Splunk para segurança empresarial destaca a análise estatística para detecção de ameaça
MULTIMEDIA AVAILABLE:
http://www.businesswire.com/cgi-bin/mmg.cgi?eid=50619875&lang=pt
SÃO FRANCISCO, EUA--(
BUSINESS WIRE)--30 de Abril de 2013--
Splunk Inc. (NASDAQ: SPLK), a plataforma de software líder de inteligência operacional em tempo real, anunciou hoje a disponibilidade da versão 2.4 do aplicativo Splunk para segurança empresarial. A Splunk® Enterprise e o aplicativo Splunk para segurança empresarial são uma plataforma de inteligência de segurança que ajuda as organizações a descobrir ameaças desconhecidas em tempo real com conteúdo pronto para uso, incluindo novas pesquisas, painéis e visualizações que permitem uma análise estatística rica de dados da máquina. Saiba mais sobre o
aplicativo Splunk para segurança empresarial hoje.
A análise estatística é a nova arma do guerreiro da segurança para defender-se contra ameaças que desviam os sistemas tradicionais de detecção de segurança. Esta é uma das razões pelas quais mais de 1.500 organizações em todo o mundo confiam na Splunk para sua segurança, disse Mark Seward, diretor sênior de segurança e conformidade da Splunk. As empresas passaram a entender que, escondidos nos terabytes de dados de máquina gerados pelo usuário, estão padrões de atividade anormais que representam a presença de malware ou o comportamento interno mal-intencionado. O novo aplicativo Splunk para segurança empresarial permite a análise estatística de tráfego HTTP para ajudar os profissionais da segurança a determinar um linha de base do que é normal, detectar rapidamente os valores atípicos e usar esses eventos como pontos de partida para análise de segurança e investigação.
O futuro da segurança de empresas baseia-se em utilizar todos os dados disponíveis, e não apenas pedaços pré-determinados e peças de dados de segurança tradicionais. A análise estatística aumenta o valor destes dados. Isso pode ajudar a descobrir percepções significativas que muitas vezes passam despercebidos em um conjunto de informação bruta. O novo aplicativo Splunk para segurança empresarial está abrindo novos caminhos na análise de dados de segurança através da aplicação de técnicas estatísticas para dados que estão muitas vezes fora do alcance das ferramentas de legado, disse Scott Crawford, diretor de pesquisa da Enterprise Management Associates. Os invasores de hoje em dia estão mais determinados do que nunca, e as organizações necessitam uma plataforma de dados flexível, rápida e escalável para terem o poder de resposta. Os novos painéis do aplicativo da Splunk para segurança empresarial ajudam os profissionais da segurança a tornar esses dados mais acionáveis.
A
Fieldglass é líder de mercado em tecnologia VMS (Vendor Management System). A plataforma Software como Serviço da Fieldglass ajuda cerca de 200 empresas a melhor adquirir e gerenciar sua força de trabalho global de contratantes independentes. A empresa substituiu a ferramenta de legado de Informação de Segurança e Gerenciamento de Eventos (Security Information and Event Management, SIEM) pelo Splunk Enterprise e o aplicativo Splunk para segurança empresarial há dois anos. A Fieldglass utiliza o software da Splunk para investigação forense e análise de dados, relatórios de segurança e funcionalidade SIEM.
Achar ameaças avançadas é difícil. O que a Splunk fez com a versão 2.4 do Segurança Empresarial foi torná-lo mais fácil para encontrar e visualizar características incomuns de dados através de estatísticas, disse Jim Krev, gerente sênior de segurança da Fieldglass Inc. Isso pode ajudar a detectar uma carga maliciosa deixada em um host e em sua saída de comunicação. As visualizações também tornam mais fácil para que eu assegure à gestão que nosso software AV está trabalhando suficientemente e não tem problemas de carga.
O objetivo comum da ameaça malware avançada é comunicar aos locais externos sua saúde, facilitar o comando e o controle, e coletar e enviar dados valiosos ao invasor. Essencialmente, os invasores estão tornando os empregados mulas de dados para atores de ameaças avançadas. Muitas vezes o invasor utiliza protocolos baseados em web para a comunicação, na esperança de esconder seu tráfego em terabytes de blogs. Abordagens tradicionais de segurança ajudam a encontrar ameaças conhecidas, e a análise estatística é utilizada para separar a atividade comum do usuário das anomalias que resultam de ameaças desconhecidas. O aplicativo Splunk para segurança empresarial inclui pesquisas, painéis e visualizações para detecção avançada de ameaças que ajudam a revelar qual atividade é anormal e detectar padrões de invasão. Esta análise estatística revela invasões e ameaças, incluindo:
- instruções de Comando e controle (CNC) embutidos em URLs. O aplicativo Splunk para segurança empresarial automatiza o processo para assistir valores atípicos nos dados.
- Comunicação de hosts com novos sites maliciosos. Os hosts que estiverem falando com domínios registrados nas últimas 24-48 horas indicam um local CNC provável. Os usuários da Splunk podem correlacionar registros de domínios e os dados de proxy para monitorar isso em tempo real e historicamente.
- Aumentos significativos nas comunicações desconhecidas. Monitoramento de dados de proxy para usuários específicos com o aplicativo Splunk para segurança empresarial permite que as organizações possam observar picos de comunicações desconhecidas como uma tendência geral e por usuários específicos.
- Sequências de usuário-agente incomuns em uso. Os usuários-agente automatizam a coleta de dados como e-mail, mas durante a invasão as sequências usuário-agente podem facilitar comunicações de invasão automatizadas. Os clientes da Splunk podem monitorar e ser alertados sobre anomalias do usuário-agente em tempo real.
- Quantidades anormais de origem/destino de tráfego. Acompanhar valores médios de tráfego rastreados entre pares origem/destino e calculados em cima de prazos especificados pelo usuário. Valores estatísticos atípicos são visualizados em um gráfico de dispersão e podem ser usados para iniciar uma investigação.
Os clientes da Splunk que tenham adquirido o aplicativo Splunk para segurança empresarial podem
baixar a versão 2.4 do aplicativo na Splunkbase, site da comunidade da Splunk. Os novos usuários podem entrar em contato com as Vendas da Splunk.
Cadastre-se para a .conf2013, a 4
.° Conferência Anual Mundial dos Usuários da Splunk, com mais de 100 sessões pelos clientes, parceiros, especialistas e empregados da Splunk.
A .conf2013 será realizada entre os dias 30 de setembro e 3 de outubro no Cosmopolitan, em Las Vegas.
Sobre a Splunk Inc.
Splunk Inc. (NASDAQ: SPLK) fornece o motor para a máquina de dados. O software da Splunk® coleta, classifica e melhora a
big data gerada por máquina, proveniente de sites, aplicações, servidores, redes e dispositivos móveis que alimentam os negócios. O software da Splunk permite às organizações monitorar, pesquisar, analisar, visualizar e agir sobre grandes fluxos de dados de máquina em tempo real e histórico. Mais de 5.200 empresas, universidades, órgãos governamentais e prestadores de serviço em mais de 90 países usam o Splunk Enterprise para conquistar
inteligência operacional que aprofunda o entendimento do negócio e do cliente, melhora o serviço e o tempo de atividade, reduz os custos e minimiza o risco de segurança cibernética.
O Splunk Storm®, um serviço por assinatura em nuvem, é utilizado por organizações que desenvolvem aplicativos na nuvem.
Para saber mais, por favor, visite
www.splunk.com/company.
Splunk, Splunk Storm e o motor para máquina de dados são marcas registradas ou marcas comerciais da Splunk Inc., e/ou suas subsidiárias e/ou afiliadas nos Estados Unidos e/ou outras jurisdições. Todos os nomes de marcas, nomes de produtos, ou marcas registradas pertencem aos seus respectivos titulares. © 2013 Splunk Inc. Todos os direitos reservados.
O texto no idioma original deste anúncio é a versão oficial autorizada. As traduções são fornecidas apenas como uma facilidade e devem se referir ao texto no idioma original, que é a única versão do texto que tem efeito legal.
Galeria de Fotos/Multimídia disponível em: http://www.businesswire.com/multimedia/home/20130430005091/pt/
Splunk Inc.
Tom Stilwell, +1 415-852-5561
tstilwell@splunk.comKen Tinsley, +1 415-848-8476 (Investor)
ktinsley@splunk.com