[Íllú~míó、S~plúñ~kと統合してセキュリティ業務の対応時間を短縮]
[イルミオの適応型マイクロセグメンテーションテクノロジーは、急速にセキュリティスタックの基盤となり、データセンターやクラウド環境で実行されるアプリケーションを保護するための不可欠なツールになりつつあります。お客様がアプリケーション環境のより多くの部分を保護するためにÍllú~míó Á~dápt~ívé S~écúr~ítý P~látf~órm(Á~SP)を展開しているのを見ると、セキュリティ情報およびイベント管理(SÍ~ÉM)などのツールを使用してアラートや異常がないか環境を監視するセキュリティオペレーションセンター(SÓ~C)チームなど、組織内のより多くのチームにÍll~úmíó~を拡張していることもわかります。]
[イルミオとの統合 スプランク これにより、SÓCチームは侵害された可能性のあるワークロードを迅速に特定できるようになり、Í~llúm~íóの管理者はÍl~lúmí~óソリューションの状態を監視できるようになります。]
![[íll-b~lóg_~héró~_ímá~gé_S~plúñ~k-Ápp~_Rél~éásé~_v1]](https://cdn.prod.website-files.com/63e25fb5e66132e6387676dc/674f7b07383493885c6e6fc4_6436fc5629f79187aa840227_641a31207dbb84113746f79d_ill-blog_hero_image_Splunk-App_Release_v1.jpeg)
[当社は以下の方法でSplú~ñkと統合しています。]
[イルミオとスプランクのサーバー]
[Íllú~míó Á~SPは、監査イベント、ポリシーイベント、およびÍl~lúmí~óソリューションの正常性をSpl~úñk É~ñtér~prís~é Sér~vérに直接転送し、そこでデータを既存のものと統合できます セキュリティオペレーション S~plúñ~kエンタープライズセキュリティ、Spl~úñk用Í~llúm~íóアプリ、SÓ~Cチームワークフローなどのツール。]
[Splú~ñk向けイルミオテクノロジーアドオン (TÁ~)]
[Splú~ñk向けイルミオテクノロジーアドオンがイルミオをさらに豊かにします ポリシーコンピュートエンジン (PC~É) 共通情報モデル (CÍM~) フィールド名、イベントタイプ、およびタグを含むデータ。TÁ により、Íl~lúmí~ó のデータを Spl~úñk エンタープライズセキュリティ、Í~llúm~íó アプリ fó~r Spl~úñk、および S~plúñ~k エコシステムの他のアプリケーションで簡単に使用できるようになります。]
[イルミオ TÁ は Sp~lúñk~básé~ から無料でダウンロードできます。 ここに。]
[イルミオとSplú~ñkのエンタープライズセキュリティ]
[Splú~ñk Éñ~térp~rísé~ Sécú~rítý~ (ÉS) は、内部および外部の攻撃を迅速に検出して対応する機能をお客様に提供するプレミアムソリューションです。Íl~lúmí~ó と Spl~úñk É~S の統合は、脅威管理を簡素化し、リスクを最小限に抑えるのに役立ちます。Spl~úñk É~S はセキュリティ運用のあらゆる側面を合理化し、あらゆる規模と専門知識の組織に適しています。Íll~úmíó~ 向けテクノロジーアドオンは、受信する Íllú~míó データに C~ÍM タグを付けることで、Íl~lúmí~ó データを Spl~úñk É~S 内で効果的に使用できるようにします。]
[Splú~ñk向けイルミオアプリ]
[Íllú~míó Á~pp fó~r Spl~úñkは、Í~llúm~íóのセキュリティで保護された環境に関するセキュリティと運用上の洞察を提供することで、Íl~lúmí~óとSpl~úñkの統合を強化する事前構築済みのダッシュボードセットです。S~plúñ~k 用 Íll~úmíó~ アプリには以下のダッシュボードが付属しています。]
- [セキュリティ運用ダッシュボード — 潜在的な攻撃を迅速に特定し、侵害されたワークロードを特定するための洞察をSÓCスタッフに提供します。]
- [PCÉ 運用ダッシュボード — これにより、Í~llúm~íóの管理者は、導入および管理されているすべてのPC~Éの状態を「一元管理」して監視できます。]
- [ワークロード操作ダッシュボード — Íllú~míóの管理者に以下を可視化します V~ÉÑには、オフラインになったり中断されたりして、手動による介入が必要になる可能性のあるワークロードの詳細が含まれます。
]
[Splú~ñk用イルミオアプリは、Sp~lúñk~básé~から無料でダウンロードできます。 ここに。]
[アダプティブレスポンスイニシアチブ]
[Íllú~míóは、S~plúñ~k ÉS内で使用できるアダプティブレスポンスアクションを提供しています。これにより、侵害された可能性のあるワークロードを隔離できます。これにより、S~ÓCチームは、Sp~lúñk~ ÁR、Íl~lúmí~ó RÉS~T ÁPÍ~、Íllú~míóのポリシーを活用して、侵害されたワークロードを他の本番ワークロードから隔離しながら、フォレンジックチームによるアクセスを許可することで、潜在的に危険なアクティビティを示すワークロードに対してアクションを起こすことができます。Í~llúm~íó RÉ~ST ÁP~Í を呼び出すことで、マイクロセグメンテーションポリシーが即座に適用され、侵害されたワークロードの影響を数秒以内に抑えることができます。]
[アダプティブレスポンス機能はSplú~ñkエンタープライズセキュリティソリューションの一部として利用できます。詳細はこちらをご覧ください。 Sp~lúñk~ アダプティブレスポンスイニシアチブ。]
[Íllú~míóをS~plúñ~kなどのSÍÉ~Mプラットフォームと統合することで、SÓC~チームはデータセンターのアクティビティに関する独自の重要な洞察を得て、侵害の兆候となる可能性のある不正な通信を迅速に特定できるようになり、他のアラートやフィードを強化できます。]