托管云提供商Rackspace宣布,正在使用Splunk来为其决策分析引擎提供支持——并计划下一步使用Splunk的机器学习工具。
今天披露的这个信息,表明Rackspace正在跨所有业务流程使用Splunk的Enterprise and Enterprise Security,包括业务智能、DevOps、合规和安全。
Rackspace每天会接收近3TB的数据,然后利用Splunk诊断异常活动,修复流程中的问题——Splunk称这加速了安全漏洞的修复,并为公司节约了成本。
据分析师透露,这将使该公司的安全事件检测时间缩短70%,让安全团队和合规团队调查高优先级安全事件的速度加快70%,让安全故障对公司财务的影响减少“至少50%”。
Rackspace公司副总裁、首席信息安全官Dave Neuman对Splunk ES赞誉有加,称它让他的IT团队“能够持续查看数千个端点——包括服务器、网络设备、安全扫描和威胁反馈,帮助客户加快威胁检测和解决。”
该公司最早是从基层开始使用Splunk,有几个小的网络团队在运行日志分析和应用管理,简化IT故障排除和操作。
“一旦我们的领导层意识到Splunk的全部潜力,我们就会广泛部署Splunk ES来帮助确保PCI合规项目的成功,”Neuman补充说。他的公司必须遵守10个PCI安全标准,以保存敏感的客户数据。
Splunk公司安全市场高级副总裁Haiyan Song表示,PCI工作的目标是“保持合规性和改进运营”,然后引导更广泛地采用该公司的软件,除了小的IT团队和安全团队,要扩大到整个公司。
Rackspace合作伙伴关系下一步将发展到机器学习领域,称计划在公司自动业务流程的IT、安全和业务运作中使用Splunk的机器学习工具套件。
原文发布时间为:2017年6月29日
本文作者:黄雅琦
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。