Splunk Enterprise是一種分析平臺,可以分析和搜索大量的機器數據,包括日志、配置文件、網絡流量等。它可以幫助用戶明確了解系統的行為,協助運維人員更好地管理企業的IT環境,并提供安全分析,使企業能夠更好地控制網絡上的威脅。它還支持用戶發現和可視化數據,分析洞察,并支持開發自定義應用程序,以支持企業的目標和任務實現。
Splunk Enterprise 9.0 和 Splunk Cloud Platform:最近發布的創新成果,包括攝取動作、聯合搜索和數據管理器等,正幫助增強安全應用場景,如檢測高級威脅、調查和捕獲威脅等。