Splunk Enterprise Security ist eine Plattform zur Erkennung von Bedrohungen sowie zur Untersuchung und Reaktion, ausgerichtet auf Security-Teams. Laut Splunk kombiniert sie SIEM, SOAR und UEBA (Analyse des Verhaltens von Nutzern und Entitäten) mit Threat Intelligence, automatisierter Bedrohungsanalyse, Exposure Analytics und KI-Funktionen. Organisationen nutzen sie, um Sicherheitsdaten zu sammeln und zu korrelieren, Vorfälle zu erkennen sowie Untersuchungen und automatisierte Reaktionen durchzuführen. Angeboten wird sie als Premium Solution auf Basis der Splunk Cloud Platform, dem verwalteten Cloud-Dienst von Splunk.
Splunk ist ein US-amerikanisches Unternehmen. Cisco hat die Übernahme am 18. März 2024 abgeschlossen, das Produkt gehört damit zu einem weiteren US-Konzern. Anbieter mit Hauptsitz in den USA unterliegen dem US CLOUD Act, der auch anderswo gespeicherte Daten erfassen kann. Das Produkt ist proprietär und nicht Open Source. Sicherheitslogs enthalten häufig personenbezogene Daten und Details zur eigenen Infrastruktur. Regeln Sie daher vertraglich, wo die Daten verarbeitet werden, welche Unterauftragsverarbeiter beteiligt sind und wer die Verschlüsselungsschlüssel kontrolliert.