Fuentes de seguridad
Firewalls, proxies, directorio activo y endpoints listos para detección.
Incorporamos tus fuentes de datos a Splunk bien parseadas, normalizadas al Common Information Model y con dueño.
Un dato mal incorporado es peor que uno ausente: marcas de tiempo erróneas, campos sin extraer, eventos partidos o duplicados. Las búsquedas fallan en silencio y las detecciones de seguridad no ven lo que deberían ver.
Cinco fases, siempre en el mismo orden. Pulsa cada una para ver qué ocurre en ella. En los proyectos completos se concretan en las etapas de nuestro método.
Revisamos tu plataforma, tus fuentes de datos, tus búsquedas y tu consumo de licencia para saber de dónde partimos.
Diseñamos la solución sobre Splunk Cloud Platform: índices, retención, rutas de ingesta, apps y controles de acceso.
Configuramos inputs, sourcetypes, extracción de campos y mapeo al CIM, y filtramos o enmascaramos lo que no debe indexarse.
Validamos marcas de tiempo, campos, volumen y conformidad con el CIM con consultas de comprobación que te entregamos.
Medimos uso, rendimiento y coste tras la puesta en marcha y ajustamos lo que no aporta.
Firewalls, proxies, directorio activo y endpoints listos para detección.
Logs de aplicaciones internas con formato a medida.
Registros de AWS, Azure o Google Cloud.
Lo construimos: extracción de campos, sourcetype propio y mapeo al CIM, documentado para que tu equipo lo mantenga.
Sí, enmascarándolos o descartándolos antes de indexar, según lo que exija tu normativa.
Validamos marcas de tiempo, campos, volumen y conformidad con el CIM con consultas de comprobación que te entregamos.
Cuéntanos tu situación. Si este servicio no es lo que necesitas, te lo diremos; si lo es, te proponemos un primer paso concreto.
Solicitar este servicio