Splunk Enterprise 9.4
- Listing: Aprobado,Cualificado
- Manufacturer: Splunk
- Category: Protección de redes y sistemas
- Family: Sistemas de gestión de eventos de seguridad (SIEM)
- Type: Producto
- Classification level: DIFUSIÓN LIMITADA, NATO RESTRCITED
- Approved since: 30/06/2026
- Approved up to: 16/12/2026
- ENS category: Alta
- Qualified since: 01/01/2024
- Qualified up to: 16/12/2026
Splunk Enterprise es una plataforma de gestión de eventos e información de seguridad (SIEM) que proporciona una visibilidad completa de la postura de seguridad de una organización. Permite gestionar el ciclo completo de seguridad, incluyendo capacidades de Detección, Monitorización, Investigación y Respuesta ante incidentes de seguridad (TDIR). La plataforma incorpora capacidades avanzadas de búsqueda, generación de informes y análisis en tiempo real e histórico, inteligencia artificial integrada y contenido de seguridad predefinido y dinámico para acelerar la detección e investigación de amenazas. Splunk permite clasificar por prioridad los incidentes, priorizando aquellos que afectan a activos o identidades críticas, así como generar alertas basadas en riesgo e identificar anomalías y amenazas tanto externas como internas. Además, Splunk Enterprise permite la orquestación y automatización de respuestas a incidentes mediante Splunk SOAR, proporcionando correlación de eventos en tiempo real, análisis contextual, priorización basada en riesgos e integración con fuentes externas de inteligencia de amenazas. Las más de 2.500 reglas de detección abarcan todos los ámbitos de seguridad: IT, OT, IoT, IoMT y nubes públicas en cualquiera de sus formatos.
CCN-STIC-1225↗️ Procedimiento de Empleo Seguro Splunk Enterprise 9.4
Bienvenido
Benvidos
Benvingut
Ongietorri
Welcome



