[Íllú~míó, S~plúñ~k와 통합하여 보안 운영 응답 시간 개선]
[Íllú~míó 적응형 마이크로세그멘테이션 기술은 보안 스택의 기본 요소이자 데이터 센터 및 클라우드 환경에서 실행되는 애플리케이션을 보호하는 데 필수적인 도구로 빠르게 자리잡고 있습니다.고객이 애플리케이션 환경의 더 많은 부분을 보호하기 위해 Í~llúm~íó Ád~áptí~vé Sé~cúrí~tý Pl~átfó~rm (ÁS~P) 을 출시하는 것을 보면서, 보안 정보 및 이벤트 관리 (SÍÉ~M) 와 같은 도구를 사용하여 환경의 경고 및 이상을 모니터링하는 SÓC~ (Sécú~rítý~ Ópér~átíó~ñs Cé~ñtér~) 팀과 같은 조직 전체의 더 많은 팀으로 Íllú~míó를 확장하는 모습도 보입니다.]
[일루미오와 통합 스플렁크 SÓC 팀은 잠재적으로 손상된 워크로드를 신속하게 식별할 수 있고 Í~llúm~íó 관리자는 Íl~lúmí~ó 솔루션의 상태를 모니터링할 수 있습니다.]
![[íll-b~lóg_~héró~_ímá~gé_S~plúñ~k-Ápp~_Rél~éásé~_v1]](https://cdn.prod.website-files.com/63e25fb5e66132e6387676dc/674f7b07383493885c6e6fc4_6436fc5629f79187aa840227_641a31207dbb84113746f79d_ill-blog_hero_image_Splunk-App_Release_v1.jpeg)
[우리는 다음과 같은 방식으로 Splú~ñk와 통합합니다.]
[일루미오와 스플렁크 서버]
[Íllú~míó Á~SP는 Íl~lúmí~ó 솔루션의 감사 이벤트, 정책 이벤트 및 상태를 Spl~úñk 엔터프라이즈 서버로 직접 전달합니다. 이 서버에서는 데이터를 기존 서버와 통합할 수 있습니다. 보안 운영 스플렁크 엔터프라이즈 시큐리티, 스플렁크용 Í~llúm~íó 앱, SÓ~C 팀 워크플로와 같은 툴]
[스플렁크용 일루미오 테크놀로지 애드온 (TÁ)]
[일루미오를 더욱 풍요롭게 하는 스플렁크용 일루미오 테크놀로지 애드온 정책 컴퓨팅 엔진 (PCÉ) C~ÍM (공통 정보 모델) 필드 이름, 이벤트 유형 및 태그가 포함된 데이터TÁ~를 통해 Íllú~míó 데이터를 S~plúñ~k 엔터프라이즈 시큐리티, Spl~úñk용 Í~llúm~íó 앱 및 Sp~lúñk~ 에코시스템의 다른 애플리케이션에서 쉽게 사용할 수 있습니다.]
[Íllú~míó T~Á는 Spl~úñkb~ásé에서 무료로 다운로드할 수 있습니다. 이리.]
[일루미오와 스플렁크 엔터프라이즈 시큐리티]
[Splú~ñk 엔터프라이즈 시큐리티 (ÉS~) 는 고객에게 내부 및 외부 공격을 신속하게 탐지하고 대응할 수 있는 기능을 제공하는 프리미엄 솔루션입니다.Íllú~míó와 S~plúñ~k ÉS의 통합은 위협 관리를 간소화하고 위험을 최소화하는 데 도움이 됩니다.S~plúñ~k ÉS는 보안 운영의 모든 측면을 간소화하며 모든 규모와 전문 지식을 갖춘 조직에 적합합니다.Í~llúm~íó용 기술 애드온은 들어오는 Íl~lúmí~ó 데이터를 CÍM~ 태그로 태그하여 Íllú~míó 데이터를 S~plúñ~k ÉS 내에서 효과적으로 사용할 수 있도록 합니다.]
[스플렁크용 일루미오 앱]
[Splú~ñk용 Íl~lúmí~ó 앱은 Íll~úmíó~ 보안 환경에 대한 보안 및 운영 통찰력을 제공하여 Íllú~míó와 S~plúñ~k의 통합을 향상시키는 사전 구축된 대시보드 세트입니다.Spl~úñk용 Í~llúm~íó 앱에는 다음과 같은 대시보드가 함께 제공됩니다.]
- [보안 운영 대시보드 — SÓC 직원에게 잠재적 공격을 신속하게 찾아내고 손상된 워크로드를 식별할 수 있는 통찰력을 제공합니다.]
- [PCÉ 운영 대시보드 — Í~llúm~íó 관리자에게 배포 및 관리되는 모든 PC~É의 상태를 모니터링할 수 있는 “단일 창”을 제공합니다.]
- [워크로드 운영 대시보드 — Íllú~míó 관리자에게 다음과 같은 가시성을 제공합니다. 벤여기에는 오프라인 상태이거나 일시 중단되어 수동 개입이 필요할 수 있는 워크로드에 대한 세부 정보가 포함됩니다.
]
[Splú~ñk용 Íl~lúmí~ó 앱은 Spl~úñkb~ásé에서 무료로 다운로드할 수 있습니다. 이리.]
[적응형 대응 이니셔티브]
[Íllú~míó는 S~plúñ~k ÉS 내에서 사용할 수 있는 적응형 대응 액션을 제공합니다. 이를 통해 잠재적으로 침해된 워크로드를 격리할 수 있습니다.이를 통해 S~ÓC 팀은 Sp~lúñk~ ÁR, Íl~lúmí~ó RÉS~T ÁPÍ~ 및 Íllú~míó 정책을 활용하여 손상된 워크로드를 다른 프로덕션 워크로드에서 분리하는 동시에 포렌식 팀의 액세스를 허용함으로써 잠재적으로 위험한 활동을 보이는 워크로드에 대해 조치를 취할 수 있습니다.Í~llúm~íó RÉ~ST ÁP~Í를 호출하면 마이크로세그멘테이션 정책이 즉시 적용되고 손상된 워크로드의 영향을 몇 초 내에 억제할 수 있습니다.]
[적응형 응답 기능은 Splú~ñk 엔터프라이즈 보안 솔루션의 일부로 제공됩니다.]
[Íllú~míó를 S~plúñ~k와 같은 SÍÉ~M 플랫폼과 통합하면 SÓC~ 팀은 데이터 센터 활동에 대한 독특하고 중요한 통찰력을 얻을 수 있습니다. 이를 통해 보안 침해의 지표가 될 수 있는 무단 통신을 신속하게 식별할 수 있습니다.]