Splunk in actie op Cisco Live San Diego Soc

Post medewerkers Extra: Austin Pham, Tony Iacobelli

Cisco en Splunk tillen samen de ervaring van het detecteren en reageren op incidenten in SOC naar een hoger niveau door technologieën van beide kanten te combineren die in realtime een enkele glazen ring bieden voor bedreigingen. Technologieën zoals Cisco XDR en Security Cloud en Splunk Enterprise Security, Splunk Attack Analyzer en Splunk Cloud zijn de perfecte combinatie om de gemiddelde tijd om te detecteren, te beperken en aanzienlijk te wissen en te wissen (MTTX) te verminderen.

Cisco XDR Investigation View

Het bouwen van een dashboard van het Soc Triage Center (oorspronkelijk gemaakt door Matthew Beauty van het Centre of Excellence Splunk) in Splunk Enterprise Security dat miljoenen evenementen van Endace- en Cisco-netwerkproducten verzamelt, stelt Cisco Live aan alle SOC-analisten in staat om zich meer geautoriseerd te voelen om snel te reageren op beveiligingsevenementen om deelnemers aan de CLUS en medewerkers te verdedigen – elk jaar tijdens alle jaarlijkse evenementen.

Cisco Live US Soc Triage CenterCisco Live US Soc Triage Center

Splunk Attack Analyzer in combinatie met veilige malware-analyse, met behulp van XDR en Endace, biedt statische analyse en holistische dynamiek als het gaat om phishing-domeinen, bestandsanalyse en malware-sandbox-detonatie door real-time gebeurtenissen te streamen naar de Cisco Live-vloer.

Interview met het gebruik van Cisco XDRInterview met het gebruik van Cisco XDR

We hebben ook een Phishing merken Dashboard om te bepalen wanneer aanvallers hebben geprobeerd duidelijke domeinen te gebruiken die vergelijkbaar zijn met het aantrekken van slachtoffers om hun referenties te geven.

Cisco live gebeld merkenCisco live gebeld merken

Samenwerken met Endace en de kracht van Splunk Enterprise Security combineren, konden we het dashboard “Packet Peekers prijsbord” maken om een kijkje te geven in al het niet-gecodeerde protocolverkeer dat deelnemers en tekstreferenties in netwerkcommunicatie bevatte om bewustzijn te verspreiden en het gebruik van veiligere protocollen voor communicatie tijdens het evenement te bevorderen. De output van dit dashboard kan verder worden geïntegreerd in de EM-workflows via webhooks en andere automatiseringsplaybooks zoals in Splunk Soar, inclusief de cyclus van resultaten in XDR-workflows of communicatiekanalen van private incidenten. Dit is de moderne SOC.

Cisco Live Packet Peekers Prize BoardCisco Live Packet Peekers Prize Board

Om het momentum vast te houden en klantenresultaten te sturen naar voortdurend succes, hebben we contact opgenomen met deelnemers, aannemers en exposanten die getroffen waren om hen op de hoogte te stellen en bewust te maken van ontdekkingen, waarbij we buitengewoon positieve feedback hebben ontvangen. De sensibilisatie werd geautomatiseerd door Python-scripting, dat gemakkelijk kon worden omgezet in een Splunk Soar-playbook om met één druk op de knop te presteren.

E-mail Cisco Live Security Operations CenterE-mail Cisco Live Security Operations Center

Een voorbeeld van een oplossing die we aan klanten en deelnemers zouden voorstellen, is zo eenvoudig als de volgende aanpassing van de aanpak:

De wijzigingen instellenDe wijzigingen instellen

Het Splunk-team kijkt ernaar uit om de samenwerking met onze Cisco Security-tegenhangers voort te zetten om Cisco Live en andere evenementen met aanvallers te verzekeren.

Wil je meer weten over alles wat we gezien hebben op Cisco Live San Diego 2025? Bekijk onze post op de hoofdblog – Cisco Live San Diego 2025 SOC – en de rest van onze inhoud Cisco Live SOC.


We horen graag wat je ervan vindt! Stel een vraag en blijf in contact met Cisco Security op sociale media.

Cisco Security Social Media

LinkedIn
Facebook
Instagram
X

Deel:



BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

Het Dream Team bereidt zich voor op Super Bowl LX.

De Super Bowl LX staat op het punt een van de grootste Amerikaanse sportevenementen van het jaar te worden. Meer dan 70.000 fans zullen naar het Levi’s® Stadium komen en…

AIUC-1 implementeert Cisco’s AI-beveiligingsframework

Deze blog is mede geschreven door Amy Chang, Hyrum Anderson, Rajiv Dattani en Rune Kvist. We zijn verheugd om Cisco aan te kondigen als technisch medewerker AIUC-1. De standaard zal…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Sociaal netwerk voor AI-agenten nu beschikbaar

Sociaal netwerk voor AI-agenten nu beschikbaar

Grootste hits van Bad Bunny’s Super Bowl LX Halftime Show op Apple Music

Grootste hits van Bad Bunny’s Super Bowl LX Halftime Show op Apple Music

Anker Nano 45W-oplader met Smart Display voor slechts $ 30

Anker Nano 45W-oplader met Smart Display voor slechts $ 30

Ford toont technologische hoogstandjes in $30.000 elektrische pick-up

Ford toont technologische hoogstandjes in $30.000 elektrische pick-up

Google breidt AirDrop-ondersteuning uit naar meer Android-apparaten

Google breidt AirDrop-ondersteuning uit naar meer Android-apparaten

Vivo maakt van Valentijnsdag een dag vol liefde met de V60 Lite

Vivo maakt van Valentijnsdag een dag vol liefde met de V60 Lite