Splunk CEO’su SIEM’i UEBA ile Zenginleştirme ve Intel’i Tehdit Etme Konusunda


Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Kullanıcı ve Varlık Davranış Analitiği (UEBA) , Video

CEO Gary Steele, ‘Eski Okul SIEM’in Dünyası Neden Temelden Değişti’ Konusunda

Micheal Novinson (Michael Novinson) •
2 Şubat 2023


Gary Steele, Splunk Başkanı ve CEO’su (Resim: Splunk)

CEO Gary Steele, Splunk’ın SIEM’ini anormallikleri daha iyi tespit etmek ve bir müşterinin ortamında neler olup bittiğini anlamak için kullanıcı davranışı analitiği ve tehdit istihbaratı ile donattığını söylüyor.

Ayrıca bakınız: İsteğe Bağlı | Bulut Ölçekli Tehdit Tespiti için En İyi Uygulamalar

Steele, SIEM’e UEBA’nın eklenmesinin kuruluşların anormallikleri tespit etmesini, tespit etmesini ve düzeltmesini kolaylaştırdığını söylüyor. Splunk, çoklu bulut ve hibrit ortamlarda çalışma ve yapılandırılmamış verilerin üzerinde güçlü komut dosyası sorguları çalıştırma konusunda mükemmeldir (bkz.: Microsoft, IBM, Splunk SIEM Gartner Magic Quadrant’a Hakim Oldu).

Steele, “Eski usul SIEM’in dünyası temelden değişti” diyor. “SOC’yi çok daha verimli hale getiren çok çeşitli yeteneklerin daha geniş bir şekilde benimsenmesini sağladığınız bir platform haline geldi. bir olay olur.”

Bilgi Güvenliği Medya Grubu, Splunk çalışanlarının %4’ünü veya dünya çapında yaklaşık 325 çalışanını işten çıkardığını açıklamadan önce Steele ile konuştu. Steele çalışanlarına bir mesajla, işten çıkarmaların çoğunlukla Kuzey Amerika’da gerçekleştiğini ve Splunk’ın süreçlerini ve maliyet yapısını optimize ederek şirketin büyümeyi kârlılıkla dengelemesini sağlamak için daha geniş bir dizi değişikliğin parçası olduğunu söyledi.

Steele Çarşamba günü, “Maliyet azaltma çabalarımızdan biri, Splunk’ın işleri halletmek için ajanslar veya danışmanlar gibi dış kaynaklara olan bağımlılığını azaltmak oldu.” “Splunk’un ilk yıllarında bu sağlayıcıları kullanmak ihtiyatlı olsa da, ileride hangi işleri dış kaynaktan temin edeceğimiz ve neleri yapmayı bırakacağımız konusunda daha mantıklı olacağız.”

ISMG ile yapılan bu video röportajında ​​Steele ayrıca şunları tartışıyor:

  • Müşteriler, Splunk’ın TwinWave’i satın almasından nasıl yararlanır;
  • Splunk’ın SIEM pazarında en sık karşılaştığı rakipler;
  • Splunk’ın güvenlik analizi aracını Microsoft ve Elastic’ten ayıran nedir?

Steele, teknoloji endüstrisindeki 30 yılı boyunca SaaS operasyonlarını ölçeklendirme ve milyarlarca dolarlık küresel işletmeleri büyütme konusunda bir geçmişe sahiptir. 2022’de Splunk’a katılmadan önce, Proofpoint’in kurucu CEO’suydu ve burada şirketin erken aşamadaki bir başlangıçtan lider, halka açık bir hizmet olarak işlem gören güvenlik sağlayıcısı haline gelmesine öncülük etti. Steele daha önce Portera’nın CEO’su olarak görev yaptı ve Sybase, Sun Microsystems ve Hewlett-Packard’da çeşitli liderlik rollerinde bulundu. Ayrıca, 2018’den beri bir serbest yetenek platformu olan Upwork’ün yönetim kurulu üyesi olarak görev yapmaktadır.





Source link