Splunk SOAR リファレンスアーキテクチャ

Splunk SOAR リファレンス アーキテクチャをダウンロードしてください

このリファレンス アーキテクチャは、Recorded Future を Splunk SOAR に統合することで実現できる機能について理解を深めることを目的としています。このドキュメントでは、現場でお客様が実装したユースケースについても概説しています。

Recorded Future は、Splunk SOAR マーケットプレイスで利用できる 2 つの個別のアプリを提供しています。

  • Recorded Future for Splunk SOAR アプリには、エンリッチメント、脅威のハンティング、アラートの処理、ウォッチリストの維持などを自動化するプレイブックの作成を可能にする多くのアクションが用意されています。 このアプリは、Splunkbase の こちら で見つかります
  • Splunk SOARアプリ用のRecorded Future Sandboxは、ファイルとURLの両方をRecorded Future Sandboxに送信・実行し、レポートをSplunk SOARコンテナに取得できます。 このアプリはSplunkbaseから こちら から入手できます 。
This content is confidential. Do not distribute or download content in a manner that violates your Recorded Future license agreement. Sharing this content outside of licensed Recorded Future users constitutes a breach of the terms and/or agreement and shall be considered a breach by your organization.
この記事は役に立ちましたか?
0人中0人がこの記事が役に立ったと言っています

このセクションの記事