Splunk被評為Gartner魔力象限領導廠商
江南 發(fā)表于:13年05月19日 00:48 [來稿] DOIT.com.cn
5月16日,實時運營信息軟件供應商Splunk Inc. (NASDAQ:SPLK)宣布,公司已被評為Gartner 2013年安全信息與事件管理(SIEM)魔力象限(Magic Quadrants)領導廠商。Gartner對Splunk Enterprise和Splunk App for Enterprise Security進行了評估。Splunk Enterprise作為大數(shù)據(jù)安全信息平臺,被全球超過2000家企業(yè)機構所采用。
Splunk成為Magic Quadrants領導廠商恰逢許多傳統(tǒng)SIEM部署出現(xiàn)中斷之際。據(jù)報告作者——Gartner公司執(zhí)行副總裁Mark Nicolett和安全、風險與合規(guī)首席分析師Kelly Kavanagh表示:“過去一年,對SIEM技術的需求仍然強勁,我們不斷看到大公司重新評估SIEM廠商,以替換與部分部署、邊際部署或失敗部署相關的SIEM技術。未滿足需求的最大方面就是有效地針對性攻擊和漏洞檢測,這種狀況可以通過更好的威脅信息以及行為特征描述和更好的分析而得以改進……一些SIEM廠商開始將其技術定位為可提供安全、運營和應用程序分析的平臺。” Gartner補充道:“可擴展性是部署SIEM技術時的重大考慮因素。”
Splunk董事長兼首席執(zhí)行官Godfrey Sullivan表示:“我們認為,Splunk成為Gartner SIEM Magic Quadrants領導廠商反映了那些面臨不斷演進威脅形勢的安全團隊的需求發(fā)生了顯著轉變。攻擊可以從任何地方開始,所有機器生成的數(shù)據(jù)現(xiàn)在都必須被當成與安全相關的因素。不同于傳統(tǒng)的SIEM,Splunk軟件可對各種數(shù)據(jù)進行分析,這是識別高級威脅和內(nèi)部惡意人員威脅所必不可少的。Splunk Enterprise與Splunk App for Enterprise Security的組合創(chuàng)建了一個可利用充分的分析來幫助找到已知和未知威脅的安全信息平臺。”
Splunk提供了數(shù)百個應用程序,幫助客戶解決安全、業(yè)務和IT挑戰(zhàn)?蛻艨芍苯訌腟plunk的社區(qū)網(wǎng)站Splunkbase下載這些應用程序,并從Splunk Enterprise平臺實現(xiàn)目標實現(xiàn)價值的時間。平臺可以提供包括Splunk App for Enterprise Security的70多個應用程序,它包含關聯(lián)搜索、儀表板和可視化等可立即使用的內(nèi)容,從而能夠對機器數(shù)據(jù)進行豐富的數(shù)據(jù)統(tǒng)計分析。Splunkbase上的其它應用程序包括Splunk App for PCI Compliance和大量旨在從已部署的安全產(chǎn)品提取額外價值的應用程序,這些安全產(chǎn)品來自思科、F5、FireEye、Palo Alto Networks、Snort、Websense等廠商。
Gartner Magic Quadrants是針對特定市場的研究結果,提供了市場競爭對手相對位置的廣角視角。Gartner將其Magic Quadrants領導廠商定義為‘出色實現(xiàn)當前愿景并能夠很好執(zhí)行未來愿景’的企業(yè)機構。Gartner表示:“領導廠商的特點就是:他們專注并投資其產(chǎn)品,使其引領市場并影響市場整體發(fā)展方向。”