Splunk hỗ trợ chiến lược mới này. Người dùng có thể "tìm kiếm" mô hình hoạt động mới trong dữ liệu đăng nhập mà chỉ ra một rủi ro cho doanh nghiệp. Sử dụng các lệnh phân tích Splunk, người dùng có thể 'mô hình' những người mẫu có nguy cơ và lưu chúng như là một truy vấn Splunk, và "thích nghi" để giảm thiểu những rủi ro mới bằng cách lên lịch các truy vấn để giám sát cho rằng mô hình trong thời gian thực. Một chiến lược dựa trên mô hình là sự bổ sung cho các công nghệ máy nhà nước dựa trên luật lệ được cung cấp bởi SIEM.
đang được dịch, vui lòng đợi..