Пользовательский опыт важен для успеха бизнеса круглый год, но его значимость возрастает в сезон праздничных распродаж, когда потребительский трафик резко увеличивается.
Влияние высокого потребительского трафика затрагивает самые разные отрасли: ритейлеры и производители потребительских товаров сталкиваются с повышенным спросом, логистические компании должны доставлять больше посылок, финансовые организации — обрабатывать больше платежей и так далее. Возможности огромны, но велики и риски. Высокий трафик может принести значительную прибыль, но плохой пользовательский опыт или утечка данных могут свести все на нет и даже на годы подорвать репутацию бренда.
Чтобы процветать в праздничный сезон и после него, командам разработки, ITOps и SecOps необходимы цифровые устойчивые системы для минимизации простоев, отражения кибератак и защиты пользовательских данных. Новейшие инновации от Splunk помогают компаниям повысить цифровую устойчивость, позволяя быстрее выявлять и устранять проблемы, с которыми сталкиваются клиенты, благодаря более глубокому контексту. Новые функции и улучшения единой платформы безопасности и наблюдаемости помогают командам разработки, ITOps и SecOps:
- Ускорить обнаружение, расследование и реагирование на проблемы, затрагивающие клиентов
- Улучшить доступ к данным и управление ими при сохранении суверенитета данных
- Повысить прозрачность безопасности и упростить расследования для более быстрого реагирования на угрозы
Минимизация простоев за счет более быстрого обнаружения, расследования и реагирования
Частые изменения кода, непредсказуемый трафик и растущая стоимость простоев в праздничный сезон делают этот период особенно напряженным для инженеров во многих отраслях. Растущая сложность цифровых систем еще больше усложняет их работу: когда возникает проблема, как дежурные инженеры узнают, является ли это их проблемой, проблемой другого внутреннего сервиса или даже стороннего ресурса? И если это их проблема, какой команде передавать эскалацию? Инженерным командам нужны проактивные и интуитивно понятные инструменты для понимания опыта конечного пользователя и правильные данные для уверенного устранения неполадок.
Инновации Splunk в области наблюдаемости (Observability), которые теперь доступны всем пользователям, помогают обеспечить более глубокое понимание пользовательского опыта для ускорения устранения проблем, с которыми сталкиваются клиенты. Являясь ведущим участником проекта OpenTelemetry, Splunk также упрощает работу инженеров, снижая трудозатраты и усилия по инструментированию. В совокупности эти инновации помогают инженерным командам тратить значительно меньше времени на устранение неполадок и снизить нагрузку в праздничный сезон.
Визуализация каждого сеанса конечного пользователя с помощью Session Replay для быстрого определения первопричины
Понимание точного опыта любого конечного пользователя имеет решающее значение для быстрого устранения неполадок.
Session Replay, новая возможность в Splunk RUM, предоставляет инженерам такое понимание посредством видеореконструкции каждого взаимодействия пользователя в контексте, с каскадным представлением детализированных данных о сеансе пользователя и встроенной защитой персональных данных (PII). Это позволяет быстрее и проще точно отлаживать проблемы и сокращать среднее время восстановления (MTTR).
Устранение препятствий для объединения метрик, трассировок и логов с помощью OpenTelemetry Collector (скоро появится!)
Использование комбинации логов, метрик и трассировок значительно упрощает и ускоряет устранение неполадок. Многие пользователи Splunk полагаются на Universal Forwarder, но он может собирать только логи. Чтобы собирать метрики и трассировки, им приходилось отдельно развертывать и управлять OpenTelemetry Collector, что добавляло сложностей и препятствий. Администраторы платформы Splunk вскоре смогут устранить эту сложность, используя Splunk Deployment Server для простого развертывания и управления OpenTelemetry Collector наряду с существующими форвардерами, подобно любому другому техническому дополнению (TA). С установленным OpenTelemetry Collector клиенты могут легко использовать Splunk Observability Cloud для более быстрого обнаружения и решения проблем, влияющих на пользователей.
Чтобы узнать больше, посетите нашу веб-страницу Splunk Observability.
Защита пользовательских данных с помощью улучшенного управления данными от периферии до облака
Приложения все чаще распределяются между локальной инфраструктурой, облаком и периферийными устройствами, а данные часто разбросаны по нескольким изолированным хранилищам, что делает быстрое и эффективное обнаружение, расследование и реагирование чрезвычайно трудными. Отсутствие прозрачности и ограниченный контроль над управлением данными могут привести к плохому клиентскому опыту и более высоким затратам. Командам ITOps и разработки необходимо лучше понимать проблемы, с которыми сталкиваются клиенты, независимо от того, где находятся данные, без ущерба для суверенитета данных.
Splunk представляет новые возможности управления данными, которые позволяют быстрее проводить анализ первопричин и устранять проблемы, с которыми сталкиваются клиенты, независимо от того, где хранятся данные, предоставляя информацию как руководителям, так и специалистам.
Улучшение доступа к данным и возможности поиска с помощью Federated Search для Amazon S3
Предприятия в значительной степени полагаются на облачные решения для хранения данных в качестве места назначения для своих больших объемов данных с низкой ценностью, учитывая их экономическую эффективность, масштабируемость и управляемость. Однако одной из самых больших проблем при использовании облачных решений для хранения является перемещение данных, поскольку это может привести к задержкам и расходам на исходящий трафик. Внедрение Federated Search для Amazon S3 позволяет администраторам ITOps и SecOps искать данные в своих собственных корзинах Amazon S3 напрямую из Splunk Cloud Platform без необходимости их загрузки, что приводит к улучшению доступа к данным, их поиска и корреляции.
Оптимизация точности данных, производительности и масштабируемости с помощью улучшений Edge Processor
Команды ITOps продолжают бороться с большими объемами данных, большим количеством шума, перегрузкой оповещениями и разнообразием источников, типов данных и форматов, что затрудняет расшифровку шаблонов событий, приоритизацию проблем или внедрение эффективной корреляции. Edge Processor предлагает больше гибкости и контроля над управлением данными с возможностью фильтрации, маскировки и маршрутизации данных до того, как они покинут границы вашей сети. Улучшения Edge Processor дополнительно оснащают администраторов Splunk возможностями управления данными, которые уменьшают или фильтруют шумные оповещения для ускорения поиска и расследования. Добавление syslog в качестве протокола приема данных позволяет клиентам оптимизировать точность данных, производительность и масштабируемость.
Чтобы узнать больше, посетите нашу веб-страницу Splunk Cloud Platform.
Повышение прозрачности безопасности и упрощение расследований для более быстрого реагирования на угрозы
Центр операций безопасности (SOC) отвечает за мониторинг и защиту инфраструктуры безопасности, защиту данных и активов организации, а также обеспечение устойчивости к будущим угрозам. К сожалению, SOC не могут эффективно и результативно достичь ни одной из этих целей без лучшей в своем классе SIEM-системы (управление информацией о безопасности и событиями) в центре своих операций безопасности. Перед лицом постоянно растущего объема кибератак и ограниченного числа специалистов по безопасности для борьбы с ними, лучшая в своем классе SIEM-система может повысить прозрачность безопасности и упростить расследования для более быстрого реагирования на угрозы.
Повышение прозрачности безопасности
Технологические изменения снижают прозрачность систем. Мониторинг обширной гибридной, облачной и локальной инфраструктуры — сложная задача. Из-за увеличения поверхности атаки, появления новых векторов угроз и непрекращающегося потока атак центрам мониторинга безопасности (SOC) становится все труднее видеть картину целиком. Им необходима непревзойденная видимость данных и активов во всей технологической экосистеме.
Ведущее в отрасли решение SIEM от Splunk, Splunk Enterprise Security, способно принимать, отслеживать и анализировать любые типы источников данных — независимо от формата, в локальных, гибридных и мультиоблачных средах. В последнем релизе Splunk Enterprise Security 7.2 компания Splunk представила новые возможности обеспечения видимости. Благодаря улучшенной панели анализа рисков аналитики могут видеть ситуацию глубже и целостнее по всем событиям обнаружения. SOC может быстрее оценивать организационные риски, связанные с пользователями и объектами, а аналитики — выполнять детализированный поиск по правилам корреляции, конкретным пользователям и объектам для получения дополнительного контекста о факторах риска. А с помощью функции «временной шкалы» (timeline) аналитики теперь могут просматривать связанные события в рамках определенного периода времени для немедленного получения информации об аномальной активности.
Упрощение расследований инцидентов безопасности
Аналитики тонут в потоке оповещений безопасности. Фактически, 23% аналитиков SOC заявляют, что испытывают трудности из-за огромного объема уведомлений. Их так много, что 41% оповещений игнорируется из-за нехватки ресурсов SOC. Поскольку угрозы остаются незамеченными, это приводит к увеличению среднего времени обнаружения (MTTD) и времени нахождения злоумышленника в сети (dwell time), которое составляет около 2,24 месяца. Не имея возможности приоритизировать оповещения с высоким уровнем риска, аналитики не могут быстро закрывать дела и переходить к следующему расследованию.
SOC нуждаются в более простом способе приоритизации оповещений для ускорения расследования и реагирования. Splunk Enterprise Security и оповещения на основе рисков (risk-based alerting) упрощают этот процесс. Недавние обновления нашей панели обзора инцидентов помогают аналитикам классифицировать важные события, отделяя ложные срабатывания, доброкачественные и реальные угрозы. С этой информацией аналитики могут быстрее принимать решения о том, какие обнаружения требуют проверки и когда. Кроме того, теперь аналитики могут настраивать панель обзора инцидентов с помощью фильтров таблиц и столбцов, чтобы изолировать события, которые имеют для них значение.
Еще одним препятствием для расследований является перегруженность инструментами безопасности. 64% команд SOC сообщают, что им приходится с разочарованием переключаться с одного инструмента на другой в процессе расследования и реагирования. Многие из этих инструментов изолированы, плохо взаимодействуют друг с другом и имеют ограниченные возможности интеграции.
Именно здесь на помощь приходит единый рабочий процесс Splunk Enterprise Security — Mission Control. Пользователи Splunk Enterprise Security теперь могут легко объединить рабочие процессы обнаружения, расследования и реагирования в различных наборах инструментов, таких как SIEM, SOAR, UEBA и аналитика угроз, в рамках одного пользовательского интерфейса внутри Splunk Enterprise Security. Используя готовые шаблоны расследования и реагирования, сопоставленные с такими фреймворками, как MITRE ATT&CK и NIST, SOC могут кодифицировать свои операционные процедуры, чтобы избавиться от бремени ручной настройки безопасности и привести рабочие процессы в соответствие с проверенными отраслевыми стандартами. Это упрощает расследования для SOC, способствует сокращению времени реагирования и обеспечивает более проактивную стратегию SecOps.
Чтобы узнать больше, посетите нашу веб-страницу Splunk Enterprise Security и посмотрите наш технический вебинар (Tech Talk).
Встречайте сезон высокого трафика уверенно с инструментами обнаружения, расследования и реагирования на базе ИИ
Splunk обладает отраслевыми знаниями, полученными на основе реального опыта, чтобы помочь вам обнаруживать, расследовать и реагировать быстрее. Splunk может анализировать насыщенные контекстом данные клиентов для выявления важных событий и сигналов. ИИ с участием человека (human-in-the-loop) обеспечивает ситуационную осведомленность благодаря интеллектуальному обобщению и интерпретации событий. Администраторы Splunk могут легче управлять платформой и повышать продуктивность при выполнении таких задач, как написание кода, обнаружение аномалий, автоматизация плейбуков и рабочих процессов, внедрение инструментов анализа данных и многое другое. Кроме того, пользователи Splunk могут использовать генеративный ИИ благодаря постоянному развитию Splunk AI Assistant, чтобы расширить возможности большего числа сотрудников и быстрее получать ответы на языке SPL.
Процессы обнаружения, расследования и реагирования длительны и сложны. Более того, увеличение трафика в праздничный сезон может привести к росту кибератак и проблемам с производительностью. Командам разработки, ITOps и SecOps нужны инструменты, которые помогают повысить эффективность обнаружения, оповещения и реагирования, а также предотвращать проблемы до того, как они негативно повлияют на пользовательский опыт.










