Gelisiyorum.com | Blog

ESET, Splunk SIEM ile Büyük Bir Entegrasyon Gerçekleştirdi

05.05.2025
14
ESET, Splunk SIEM ile Büyük Bir Entegrasyon Gerçekleştirdi

ESET Splunk SIEM

ESET, ESET Uç Nokta Yönetim Platformu’nun (ESET PROTECT) önde gelen güvenlik bilgileri ve olay yönetimi (SIEM) platformu Splunk ile gerçekleştirdiği entegrasyonunu duyurdu.

ESET, ESET PROTECT Platformunu ve modüllerini Microsoft Sentinel, Stellar Cyber veya IBM QRadar gibi çok sayıda çözümle entegre etti ve bu yolculuğa Splunk SIEM ile devam ediyor. Gerçekleştirilen iş birliği sayesinde ESET PROTECT, Tespit ve Müdahale yetenekleri de dahil olmak üzere Splunk SIEM ile sorunsuz bir şekilde entegre oluyor.  Güvenlik yöneticilerinin Splunk’taki diğer güvenlik içgörüleriyle ilişkilendirilmiş uç nokta koruma verilerinden yararlanmasını sağlayarak hızlı araştırmayı ve otomatik iş akışlarını kolaylaştırıyor. ESET tespit olaylarının Splunk’taki geniş güvenlik telemetrisi ile daha kolay bir şekilde bir araya getirilmesi, bütünsel içgörü ve güvenlik ekiplerinin daha az araç ve daha az manuel çalışma ile daha fazlasını yapmasının yolunu sağlıyor.

İş analitiği için yaygın olarak kullanıyor

Splunk, BT operasyonları, güvenlik ve iş analitiği için yaygın olarak kullanılıyor; kuruluşların verilerinden değerli içgörüler elde etmelerine yardımcı oluyor. Makine tarafından üretilen büyük verileri web tarzı bir arayüz aracılığıyla aramak, izlemek ve analiz etmek için tasarlanmıştır. Gerçek zamanlı verileri grafikler, raporlar, uyarılar, gösterge panoları ve görselleştirmeler oluşturabileceği aranabilir bir havuzda yakalar, dizine ekler ve ilişkilendirir. Çok çeşitli veri kaynaklarını destekler ve veri alımı, işleme ve görselleştirme için araçlar sağlayarak büyük hacimli verileri verimli bir şekilde yönetmek ve yorumlamak için çok yönlü bir çözüm hâline getirir.

ESET Splunk SIEM

Reklam

Tespit ve Müdahale yetenekleri (ESET Inspect) de dahil olmak üzere ESET PROTECT Platformu, Splunk SIEM ile sorunsuz bir şekilde entegre olarak kurumların güvenlik uyarılarını ve telemetriyi tek bir cam bölmede birleştirmesini sağlar. ESET uç nokta uyarılarını gerçek zamanlı olarak doğrudan Splunk’a aktararak güvenlik duvarı günlükleri, IDS ve IPS verileri ve kullanıcı etkinlikleriyle anında korelasyon kurar. Splunk ayrıca daha derin uç nokta içgörüleri ve yanıt eylemleri için ESET’i sorgulayabilir. ESET, Splunk’ın gelişmiş analizlerinden ve özelleştirilmiş algılama kurallarından yararlanabilir.  Splunk’ın uyarı ve iş akışı özellikleri, kontrol altına alma ve düzeltme eylemlerini otomatik olarak tetikleyebilir.

Tüm bunları başarmak için ESET, veri paylaşımına yönelik iki yaklaşımı destekliyor:

  • Syslog tabanlı entegrasyon – ESET PROTECT, syslog formatındaki olayları Splunk’a aktarabilir.
  • API tabanlı entegrasyon – ESET, Splunk’ın ilgili güvenlik olaylarını ve telemetriyi doğrudan sorgulamasına ve çekmesine olanak tanıyan REST API’leri sağlar.

ESET, çeşitli veri paylaşım yöntemleri sayesinde farklı müşteri mimarilerine hitap edebiliyor ve güvenlik ihtiyaçları veya istekleri söz konusu olduğunda kimseyi geride bırakmıyor. Her büyüklükteki işletme buradan faydalanabilir ve tehdit müdahalesine yönelik kolaylaştırılmış bir yaklaşımla önleme öncelikli bir güvenlik duruşu elde edebilir.

ESET Küresel İş Ortaklıkları Direktörü Pavol Šalátek  yaptığı açıklamada : “ESET olarak müşterilerimizin deneyimini geliştirmeye kararlıyız. Bu entegrasyon, ESET tehdit verilerini ağ ve kullanıcı etkinliği günlükleriyle birlikte sağlayarak mevcut güvenlik araç setlerini güçlendirebilir; birden fazla konsol arasında geçiş yapmaya gerek kalmadan daha hızlı tehdit tespiti sağlar. Bu aynı zamanda, ESET verilerini mevcut Splunk ortamlarına entegre edebilen ve çeşitli müşterileri için gelişmiş tespit ve müdahale hizmetleri sunan MSP’ler için de bir nimettir” dedi.

Güvenlik analistleri, olaylara müdahale edenler veya BT yöneticileri, performans üzerindeki düşük etkisi ve cihazlar hakkında derinlemesine bilgi sunma yeteneği ile ödüllü ESET PROTECT Platformunun gücünden yararlanarak mevcut herhangi bir kurulumu geliştirebileceklerini, riskleri azaltabileceklerini, tatmin edici iş liderliği ve mevzuata uygunluğu göreceklerdir.

Kaynak

BİR YORUM YAZIN

ZİYARETÇİ YORUMLARI - 0 YORUM

Henüz yorum yapılmamış.

Gelisiyorum.com | Görsel Eğitim Akademisi!