Varonis + Splunk: Turbine a detecção e a investigação

violações de dados
1 minuto de leitura
Ultima atualização 1 de Dezembro de 2023

A Varonis adicionou ao DatAlert uma funcionalidade para Splunk® Enterprise com o objetivo de oferecer mais visibilidade dos dados de segurança com o novo Varonis App for Splunk – agora disponível para download na splunkbase.

O DatAlert agora pode enviar alertas para o Varonis App for Splunk, oferecendo ao software da Splunk contexto adicional de anomalias em arquivos do sistema, e-mails e comportamento do Active Directory. Os usuários do aplicativo podem ver os alertas da Varonis diretamente do Splunk Enterprise, e acessar o DatAlert para obter insights adicionais do que está acontecendo e acelerar investigações de segurança, reduzindo o tempo de remediação.

O Varonis DatAlert monitora os ativos corporativos em busca de atividades suspeitas e comportamentos anômalos, detectando eventos críticos e ativos comprometidos na infraestrutura principal: Windows, UNIX/Linux, NAS, Active Directory, SharePoint, Exchange, e Office 365.

O software trabalha identificando o comportamento normal das atividades de usuários, executivos, administradores e contas de serviço por meio da tecnologia de User Behaviour Analytics (UBA). Com isso, consegue detectar atividades suspeitas, possibilitando que as equipes de segurança investiguem potenciais problemas de segurança de maneira precoce.

Dashboards simples e claros

Nossos dashboards para administradores de sistemas e analistas de segurança correlacionam alertas da Varonis com eventos da Splunk, oferecendo indights e contexto adicional para potenciais ameaças de segurança.

Quer saber mais?

Você pode conhecer as entidades selecionadas no dashboard – acessar a lista completa com todos os alertas de uma entidade específica (usuário, ativo, modelo de ameaças, dispositivo) dentro de um determinado período de tempo.

As empresas podem melhorar suas capacidades de investigação com o DatAlert Web UI, por meio do qual podem determinar se uma atividade suspeita é maliciosa ou apenas uma má configuração.

A correção dos alertas da Varonis com outros eventos coletados pelo Splunk Enterprise ampliam consideravelmente o ROI da sua solução de gerenciamento e correlação de eventos de segurança (em inglês, Security Information Events Management – SIEM), permitindo visualizar os riscos dento de cada asset de maneira muito mais avançada.

Quer tentar o aplicativo Varonis para Splunk? Faça download diretamente da splunkbase e comece a usar agora.

Ainda não é um cliente Varonis? Tenha acesso a uma demo da nossa plataforma de dados hoje e faça um tour personalizado do Varonis App for Splunk.

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Continue lendo

A Varonis aborda centenas de casos de uso, tornando-se a plataforma definitiva para impedir violações de dados e garantir a conformidade.

repensando-a-segurança-do-banco-de-dados-para-a-era-da-ia-e-da-nuvem
Repensando a segurança do banco de dados para a era da IA e da nuvem
Descubra os pilares da segurança de banco de dados e como o monitoramento de atividade de banco de dados (DAM) de próxima geração da Varonis protege dados confidenciais em ambientes de IA e nuvem.
a-segurança-em-ia-começa-com-a-segurança-dos-dados
A segurança em IA começa com a segurança dos dados
Aprenda como proteger os pipelines de IA controlando o acesso aos dados, monitorando o comportamento da IA e evitando a exposure de dados.
varonis-adquire-slashnext,-segurança-de-e-mail-nativa-em-ia
Varonis adquire SlashNext, segurança de e-mail nativa em IA
A aquisição estratégica adiciona a melhor detecção de phishing e engenharia social do mundo à principal plataforma de segurança de dados.
a-anatomia-de-um-vazamento-de-dados-do-salesforce:-como-impedir-a-falsificação-de-identidade-do-usuário
A anatomia de um vazamento de dados do Salesforce: como impedir a falsificação de identidade do usuário
Como um agente malicioso se faz passar sistematicamente por usuários para extrair milhões de registros do Salesforce.