ESET’ten Splunk SIEM ile entegrasyon

Siber güvenlik alanında global çözümler sunan ESET, uç nokta yönetim platformu ESET PROTECT’in, sektörün önde gelen güvenlik bilgileri ve olay yönetimi çözümü Splunk SIEM ile entegre olduğunu duyurdu. Yeni entegrasyon, ESET PROTECT’in tespit ve müdahale (EDR) yetenekleri de dahil olmak üzere, Splunk altyapısıyla sorunsuz şekilde çalışmasını sağlıyor. Bu sayede güvenlik ekipleri, uç nokta verilerini Splunk üzerindeki diğer güvenlik verileriyle ilişkilendirerek olaylara daha hızlı müdahale edebiliyor, tehditleri daha kısa sürede analiz edip aksiyon alabiliyor.

Veri paylaşımında çift entegrasyon modeli

ESET, bu entegrasyonu gerçekleştirmek için syslog ve REST API tabanlı olmak üzere iki farklı veri paylaşım yöntemi sunuyor. Syslog ile olaylar doğrudan Splunk’a aktarılabilirken, API aracılığıyla Splunk sistemleri ESET verilerini sorgulayıp çekebiliyor. Bu esneklik, farklı altyapıya sahip işletmelere uyum sağlayarak daha geniş bir müşteri kitlesine hitap edilmesini mümkün kılıyor.

Tümleşik güvenlik görünürlüğü

Splunk, BT operasyonları, güvenlik yönetimi ve iş analitiği gibi alanlarda yaygın olarak kullanılan, makine verilerini analiz etme kapasitesiyle öne çıkan bir platform. ESET PROTECT ile entegrasyonu sayesinde güvenlik duvarı günlükleri, IDS/IPS verileri ve kullanıcı etkinlikleri ile uç nokta verileri tek bir pencerede toplanabiliyor. Bu da daha hızlı araştırma, daha az manuel işlem ve daha etkin bir güvenlik yönetimi anlamına geliyor.

ESET: “MSP’ler için önemli bir avantaj”

ESET Küresel İş Ortaklıkları Direktörü Pavol Šalátek, entegrasyona ilişkin yaptığı açıklamada şu ifadeleri kullandı: “Bu iş birliği, ESET tehdit verilerini ağ ve kullanıcı etkinliği günlükleriyle birleştirerek mevcut güvenlik araçlarını daha güçlü hâle getiriyor. Aynı zamanda, Splunk ortamlarıyla çalışan MSP’lerin gelişmiş tehdit tespiti ve müdahale hizmetleri sunabilmesine de olanak tanıyor.”

Her ölçekten işletmeye uygun

Performans üzerindeki düşük etkisi ve gelişmiş görünürlük sunma kabiliyeti ile bilinen ESET PROTECT, bu entegrasyon sayesinde farklı büyüklükteki kurumların mevcut güvenlik yapılarını geliştirmelerine yardımcı oluyor. İşletmeler, tehditlere karşı daha bütüncül ve önleyici bir yaklaşım geliştirme fırsatı yakalıyor.

Video: Keenetic Buddy 6 Menzil Genişletici

Yeni videolar için buradan abone olun!