Kaspersky CyberTrace App for Splunk は Splunk アプリです。次のことを実行します:
さらに、Kaspersky CyberTrace App for Splunk には、Kaspersky CyberTrace と併用できる基本トリガー条件を示すアラートテンプレートが付属しています。
Kaspersky CyberTrace App のダッシュボードについて
Kaspersky CyberTrace App は次のダッシュボードを使用します:
このダッシュボードには、Kaspersky Threat Data Feeds と一致するイベントの URL、IP アドレス、ハッシュに関する情報に加えて、統計情報と照合のログが表示されます。
このダッシュボードには、Kaspersky CyberTrace サービスの統計情報、および Kaspersky CyberTrace サービスから受信したアラートのログが表示されます。このダッシュボードを使用して Kaspersky CyberTrace App for Splunk のセルフテストも実行できます。
このタブでは、インジケーターによるルックアップを構成し、実行することができます。
これは標準的なアラートダッシュボードです。Kaspersky CyberTrace App for Splunk には、このダッシュボードから使用し、カスタマイズできる複数のアラートテンプレートが付属します。
Kaspersky CyberTrace のオンラインドキュメントへのリンクです。