Vectra + Splunk

Indagini più rapide e basate sul contesto sugli autori di attacchi informatici in corso

Integra Vectra AI nelle cartelle di lavoro di Splunk

L'app Vectra per Splunk offre una dashboard interattiva che mostra il numero di host classificati come a rischio critico, elevato, medio e basso
Accelerare le indagini grazie all'analisi approfondita di ciascuna categoria per filtrare i risultati in base alla gravità di quel particolare rilevamento
Un collegamento all'interfaccia utente di Vectra consente una transizione fluida per gestire le priorità e il flusso di lavoro

Automatizza le risposte con Splunk Phantom

L'applicazione Vectra Active Enforcement per Splunk Phantom automatizza la risposta consentendo l'adozione di misure di applicazione rapide ed efficaci
Splunk Phantom riceve avvisi da Vectra relativi al rischio associato a un host e risponde automaticamente secondo quanto definito in un playbook di Splunk Phantom
Gli analisti possono anche attivare manualmente una risposta dall'interfaccia utente di Vectra utilizzando tag di evento predefiniti e intervenire prima che si verifichino danni