Splunk.png

Splunk Enterprise 9.4

  • Listing: Aprobado,Cualificado
  • Manufacturer: Splunk
  • Category: Protección de redes y sistemas
  • Family: Sistemas de gestión de eventos de seguridad (SIEM)
  • Type: Producto
  • Classification level: DIFUSIÓN LIMITADA, NATO RESTRCITED
  • Approved since: 30/06/2026
  • Approved up to: 16/12/2026
  • ENS category: Alta
  • Qualified since: 01/01/2024
  • Qualified up to: 16/12/2026
producto cualificado ens alta

Splunk Enterprise es una plataforma de gestión de eventos e información de seguridad (SIEM) que proporciona una visibilidad completa de la postura de seguridad de una organización. Permite gestionar el ciclo completo de seguridad, incluyendo capacidades de Detección, Monitorización, Investigación y Respuesta ante incidentes de seguridad (TDIR). La plataforma incorpora capacidades avanzadas de búsqueda, generación de informes y análisis en tiempo real e histórico, inteligencia artificial integrada y contenido de seguridad predefinido y dinámico para acelerar la detección e investigación de amenazas. Splunk permite clasificar por prioridad los incidentes, priorizando aquellos que afectan a activos o identidades críticas, así como generar alertas basadas en riesgo e identificar anomalías y amenazas tanto externas como internas. Además, Splunk Enterprise permite la orquestación y automatización de respuestas a incidentes mediante Splunk SOAR, proporcionando correlación de eventos en tiempo real, análisis contextual, priorización basada en riesgos e integración con fuentes externas de inteligencia de amenazas. Las más de 2.500 reglas de detección abarcan todos los ámbitos de seguridad: IT, OT, IoT, IoMT y nubes públicas en cualquiera de sus formatos.

CCN-STIC-1225↗️ Procedimiento de Empleo Seguro Splunk Enterprise 9.4