脅威インテリジェンスをSplunkに統合できるプラグインを提供開始(カスペルスキー) | ScanNetSecurity
2026.02.24(火)

脅威インテリジェンスをSplunkに統合できるプラグインを提供開始(カスペルスキー)

カスペルスキーは、脅威データベース提供サービスのSplunk用プラグイン「Kaspersky Threat Feed App for Splunk」をSplunkbaseのアプリライブラリに追加したと発表した。

製品・サービス・業界動向 新製品・新サービス
株式会社カスペルスキーは8月16日、Kaspersky Labが脅威データベース提供サービスのSplunk用プラグイン「Kaspersky Threat Feed App for Splunk」をSplunkbaseのアプリライブラリに追加したと発表した。脅威データベース提供サービスは、「カスペルスキー セキュリティインテリジェンスサービス」を構成するサービスのひとつ。膨大なレピュテーション情報とAPTや標的型攻撃などのさまざまな脅威を調査・分析する専門チームのナレッジを統合した、脅威インテリジェンスに基づくサービスとなっている。

Splunkユーザは、同プラグインを利用することで、カスペルスキーの脅威インテリジェンスをSplunkに統合することができる。これにより、SIEMのログからAPTや標的型攻撃を含むサイバー攻撃をいち早く検知することが可能になり、SIEMの導入効果を上げセキュリティの大幅な強化が実現できるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

    JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

  2. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  3. NRIセキュア、日・米・豪 3 ヶ国「企業におけるサイバーセキュリティ実態調査2025」公表

    NRIセキュア、日・米・豪 3 ヶ国「企業におけるサイバーセキュリティ実態調査2025」公表

  4. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  5. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

ランキングをもっと見る
PageTop