Splunk in actie op Cisco Live San Diego Soc

Post medewerkers Extra: Austin Pham, Tony Iacobelli

Cisco en Splunk tillen samen de ervaring van het detecteren en reageren op incidenten in SOC naar een hoger niveau door technologieën van beide kanten te combineren die in realtime een enkele glazen ring bieden voor bedreigingen. Technologieën zoals Cisco XDR en Security Cloud en Splunk Enterprise Security, Splunk Attack Analyzer en Splunk Cloud zijn de perfecte combinatie om de gemiddelde tijd om te detecteren, te beperken en aanzienlijk te wissen en te wissen (MTTX) te verminderen.

Cisco XDR Investigation View

Het bouwen van een dashboard van het Soc Triage Center (oorspronkelijk gemaakt door Matthew Beauty van het Centre of Excellence Splunk) in Splunk Enterprise Security dat miljoenen evenementen van Endace- en Cisco-netwerkproducten verzamelt, stelt Cisco Live aan alle SOC-analisten in staat om zich meer geautoriseerd te voelen om snel te reageren op beveiligingsevenementen om deelnemers aan de CLUS en medewerkers te verdedigen – elk jaar tijdens alle jaarlijkse evenementen.

Cisco Live US Soc Triage CenterCisco Live US Soc Triage Center

Splunk Attack Analyzer in combinatie met veilige malware-analyse, met behulp van XDR en Endace, biedt statische analyse en holistische dynamiek als het gaat om phishing-domeinen, bestandsanalyse en malware-sandbox-detonatie door real-time gebeurtenissen te streamen naar de Cisco Live-vloer.

Interview met het gebruik van Cisco XDRInterview met het gebruik van Cisco XDR

We hebben ook een Phishing merken Dashboard om te bepalen wanneer aanvallers hebben geprobeerd duidelijke domeinen te gebruiken die vergelijkbaar zijn met het aantrekken van slachtoffers om hun referenties te geven.

Cisco live gebeld merkenCisco live gebeld merken

Samenwerken met Endace en de kracht van Splunk Enterprise Security combineren, konden we het dashboard “Packet Peekers prijsbord” maken om een kijkje te geven in al het niet-gecodeerde protocolverkeer dat deelnemers en tekstreferenties in netwerkcommunicatie bevatte om bewustzijn te verspreiden en het gebruik van veiligere protocollen voor communicatie tijdens het evenement te bevorderen. De output van dit dashboard kan verder worden geïntegreerd in de EM-workflows via webhooks en andere automatiseringsplaybooks zoals in Splunk Soar, inclusief de cyclus van resultaten in XDR-workflows of communicatiekanalen van private incidenten. Dit is de moderne SOC.

Cisco Live Packet Peekers Prize BoardCisco Live Packet Peekers Prize Board

Om het momentum vast te houden en klantenresultaten te sturen naar voortdurend succes, hebben we contact opgenomen met deelnemers, aannemers en exposanten die getroffen waren om hen op de hoogte te stellen en bewust te maken van ontdekkingen, waarbij we buitengewoon positieve feedback hebben ontvangen. De sensibilisatie werd geautomatiseerd door Python-scripting, dat gemakkelijk kon worden omgezet in een Splunk Soar-playbook om met één druk op de knop te presteren.

E-mail Cisco Live Security Operations CenterE-mail Cisco Live Security Operations Center

Een voorbeeld van een oplossing die we aan klanten en deelnemers zouden voorstellen, is zo eenvoudig als de volgende aanpassing van de aanpak:

De wijzigingen instellenDe wijzigingen instellen

Het Splunk-team kijkt ernaar uit om de samenwerking met onze Cisco Security-tegenhangers voort te zetten om Cisco Live en andere evenementen met aanvallers te verzekeren.

Wil je meer weten over alles wat we gezien hebben op Cisco Live San Diego 2025? Bekijk onze post op de hoofdblog – Cisco Live San Diego 2025 SOC – en de rest van onze inhoud Cisco Live SOC.


We horen graag wat je ervan vindt! Stel een vraag en blijf in contact met Cisco Security op sociale media.

Cisco Security Social Media

LinkedIn
Facebook
Instagram
X

Deel:



BRON

Verwante vermeldingen

Cisco helpt nutsbedrijven met CIP Nearc Compliance navigatie

De betrouwbaarheid van het Noord-Amerika-netwerk is gebaseerd op sterke computerveiligheid. Ontdek hoe de verdediging tegen industriële bedreigingen van Cisco Public Services kan helpen om te voldoen aan de CIP-nabijc-vereisten, inclusief…

Het ontwerpverhaal van de bekroonde Cisco Wi-Fi 7 toegangspunten

De Cisco Wi-Fi 7 Access Points hebben een opmerkelijke prestatie behaald door de prestigieuze Red Dot Award voor productontwerp te winnen. Achter dit succes ligt een diepgewortelde ontwerpfilosofie van ‘Empathie,…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Ninja Prime Day -aanbieding: favoriete friteulen met dubbel bakgebied voor $180

Ninja Prime Day -aanbieding: favoriete friteulen met dubbel bakgebied voor $180

Een verrassende pixel voor jou

Een verrassende pixel voor jou

SQL Tijden XE Profielen (Deel 1)

Apple Watch Series 10 al op eerste dag in prijs verlaagd

Apple Watch Series 10 al op eerste dag in prijs verlaagd

Het Evergreen Project: leden van de Oracle Academy in Slowakije, Tsjechië, Slovenië en Kroatië voltooien succesvol EU-gefinancierd project over milieugegevensanalyse.

Onthul nieuw audio-laboratorium in Britse ox-corridor

Onthul nieuw audio-laboratorium in Britse ox-corridor