
Post medewerkers Extra: Austin Pham, Tony Iacobelli
Cisco en Splunk tillen samen de ervaring van het detecteren en reageren op incidenten in SOC naar een hoger niveau door technologieën van beide kanten te combineren die in realtime een enkele glazen ring bieden voor bedreigingen. Technologieën zoals Cisco XDR en Security Cloud en Splunk Enterprise Security, Splunk Attack Analyzer en Splunk Cloud zijn de perfecte combinatie om de gemiddelde tijd om te detecteren, te beperken en aanzienlijk te wissen en te wissen (MTTX) te verminderen.

Het bouwen van een dashboard van het Soc Triage Center (oorspronkelijk gemaakt door Matthew Beauty van het Centre of Excellence Splunk) in Splunk Enterprise Security dat miljoenen evenementen van Endace- en Cisco-netwerkproducten verzamelt, stelt Cisco Live aan alle SOC-analisten in staat om zich meer geautoriseerd te voelen om snel te reageren op beveiligingsevenementen om deelnemers aan de CLUS en medewerkers te verdedigen – elk jaar tijdens alle jaarlijkse evenementen.


Splunk Attack Analyzer in combinatie met veilige malware-analyse, met behulp van XDR en Endace, biedt statische analyse en holistische dynamiek als het gaat om phishing-domeinen, bestandsanalyse en malware-sandbox-detonatie door real-time gebeurtenissen te streamen naar de Cisco Live-vloer.


We hebben ook een Phishing merken Dashboard om te bepalen wanneer aanvallers hebben geprobeerd duidelijke domeinen te gebruiken die vergelijkbaar zijn met het aantrekken van slachtoffers om hun referenties te geven.


Samenwerken met Endace en de kracht van Splunk Enterprise Security combineren, konden we het dashboard “Packet Peekers prijsbord” maken om een kijkje te geven in al het niet-gecodeerde protocolverkeer dat deelnemers en tekstreferenties in netwerkcommunicatie bevatte om bewustzijn te verspreiden en het gebruik van veiligere protocollen voor communicatie tijdens het evenement te bevorderen. De output van dit dashboard kan verder worden geïntegreerd in de EM-workflows via webhooks en andere automatiseringsplaybooks zoals in Splunk Soar, inclusief de cyclus van resultaten in XDR-workflows of communicatiekanalen van private incidenten. Dit is de moderne SOC.


Om het momentum vast te houden en klantenresultaten te sturen naar voortdurend succes, hebben we contact opgenomen met deelnemers, aannemers en exposanten die getroffen waren om hen op de hoogte te stellen en bewust te maken van ontdekkingen, waarbij we buitengewoon positieve feedback hebben ontvangen. De sensibilisatie werd geautomatiseerd door Python-scripting, dat gemakkelijk kon worden omgezet in een Splunk Soar-playbook om met één druk op de knop te presteren.


Een voorbeeld van een oplossing die we aan klanten en deelnemers zouden voorstellen, is zo eenvoudig als de volgende aanpassing van de aanpak:


Het Splunk-team kijkt ernaar uit om de samenwerking met onze Cisco Security-tegenhangers voort te zetten om Cisco Live en andere evenementen met aanvallers te verzekeren.
Wil je meer weten over alles wat we gezien hebben op Cisco Live San Diego 2025? Bekijk onze post op de hoofdblog – Cisco Live San Diego 2025 SOC – en de rest van onze inhoud Cisco Live SOC.
We horen graag wat je ervan vindt! Stel een vraag en blijf in contact met Cisco Security op sociale media.
Cisco Security Social Media
LinkedIn
Facebook
Instagram
X
Deel: