Tanium + Splunk
TaniumとSplunkの統合は、セキュリティテレメトリの「単一画面」ビュー、イベント相関、履歴データのクエリの提供など、多くのユースケースにまたがります。

Tanium + SplunkでセキュリティとIT運用のオブザーバビリティを高速化
TaniumとSplunkの統合により、組織はより良いコンテキストと忠実さで資産ステータスをリアルタイムで可視化し、Taniumを使用して修正ワークフローのオーケストレーションを自動化できます。
SplunkとTaniumの統合には、以下が含まれます。
- Tanium Splunk App & Technical Add-on – SplunkのCIMを使用して 、事前に構築されたカスタマイズ可能なダッシュボード (新しいタブで開く) を提供
- Tanium Connect – XDR相関、トライアル、人間/SOAR主導のワークフロー用にアラートをSplunk 企業 セキュリティにフィード
- Splunk Phantom – (SOAR)がTanium PlatformとTanium Threat Responseを連携させ、迅速な修正を実現
データではなく情報を取得する
Tanium SplunkAppの場合、Taniumは必要な情報と必要な情報のみを提供します。 有用なレポートを生成するために、保存、転送、解析するデータダンプはありません。適切なリアルタイム、CIM (Common Information Model)形式の情報で、そのまま使用する、またはカスタマイズする追加設定なしのダッシュボードを多数作成します。
超高速脅威アラートと修正
Taniumの脅威ハンティング機能は、重要な脅威アラート情報をSplunk 企業 セキュリティに送信し、セキュリティチームが攻撃を隔離してロックダウンしてから、それ以上の損害を与えることができます。 または、Splunk PhantomはTaniumを自動的に調整して適切な修正タスクを実行することで、平均応答時間(MTTR)を大幅に短縮できます。
TaniumとSplunkの統合
| Splunk | Tanium |
|---|---|
| IT、アプリケーション、セキュリティ用のデータプラットフォーム | IT、アプリケーション、セキュリティのためのコンバージド・エンドポイント管理(XEM)プラットフォーム |
| 1つのデータセット - 複数のチームおよびユースケース | 1つのデータセット - 複数のチームおよびユースケース |
| リアルタイムの分析と可視化 | リアルタイムのデータ収集とアクション |
| データ、Question、アクション | 任意のクエリ、任意のアクション |
| 膨大なデータの拡張性 | 大規模なエンドポイントの拡張性 |
| Riskの状況認識 | Riskの状況認識 |
次の 5 年:一貫性と柔軟性が鍵
DCは、成功を収めている企業は「専用のデータセンターやプライベートクラウド、エッジロケーション、共有パブリッククラウドサービスなど、すべてのリソースで一貫したセキュリティ、Performance、コンプライアンスを確保するような方法で、今後数年でデジタルインフラストラクチャスケールする」と予測しています。
やったより簡単だと言うか。 しかし、いくつかの重要な予測を個別に見てみると、デジタル移行は難しくないように見え、今後数年間に重点を置かなければならない分野についていくつかの手がかりを提供する可能性があります。 Splunkを使用して膨大なデータセットを改ざんし、Taniumを使用してエンドポイントに情報の一元管理を提供することで、ITシフトの基盤を提供します。
企業は代替コンピューティング技術に投資する 2025年までに、複雑なデータセットからの洞察の価値創出までの時間を短縮することで、 70%の企業がビジネスの差別化ドライブします。
グローバル 2000 のCIOがAIOpsソリューションを使用する 2026年までに、グローバル 2000 のCIOの90%がAIOpsを使用して、自動修正とワークロード配置の決定ドライブします。
一貫性のあるアーキテクチャガバナンスフレームワークを使用している企業は依存関係の高いワークロードが 6x 急増すると、G2000 企業の65%が一貫したアーキテクチャガバナンスフレームワークを使用して、インフラストラクチャのコンプライアンス報告と監査を確保します。
リソース
左右の矢印キーを使用してスライドを移動します。 スライド 1 / 3。
