Splunk AI Assistant 2.0: Демонстрация поиска угроз в режиме агента
Splunk How-To
0:00 / 0:00
Splunk AI Assistant 2.0: Демонстрация поиска угроз в режиме агента
3 330 просмотров · 4 месяца назад
Splunk How-To
33 тыс. подписчиков
3 330 просмотров · 4 месяца назад
Акиб Кази представляет демонстрацию Splunk AI Assistant 2.0: поиск угроз в режиме агента.
Посмотрите, как Splunk AI Assistant 2.0 преобразует поиск угроз благодаря режиму агента.
В этой демонстрации вы увидите, как новый администратор Splunk проводит полное расследование сетевых угроз, используя только вопросы на естественном языке. От обнаружения данных до автоматической защиты, режим агента Splunk AI Assistant обрабатывает весь рабочий процесс.
Что вы увидите:
• Обнаружение данных среды (покрытие AWS, Azure, GCP)
• Поиск угроз по 1,3 млн записей потоков VPC
• Детальный анализ подозрительных результатов
• Оценка рисков и классификация угроз
• Оптимизация запросов для повышения эффективности производства
• Проверка исторических шаблонов
• Анализ криминалистических событий
• Создание правил автоматического обнаружения
Главный вывод: Полное расследование за считанные минуты. Не требуется специальных знаний в области запросов.
🔗 Узнайте больше о Splunk AI Assistant 2.0:
https://www.splunk.com/en_us/solution...
Splunk превращает данные в действия. Режим агента Splunk AI Assistant 2.0 превращает вопросы в полезную информацию.
🔗 Перейдите по ссылке, чтобы протестировать его:
https://cisco-full-stack-observabilit...
#Splunk #AI #ThreatHunting #SecurityOperations #AgentMode