
Splunk یکی از قدتمندترین SIEMهای موجود در بازار میباشد که لاگ ها و داده های تولید شده توسط سخت افزارها و نرم افزارهای دیگر را دریافت کرده و بر روی آنها جستجو، تحلیل و آنالیز انجام می دهد. اسپلانک با دسته بندی لاگ های دریافتی بهصورت های مختلف تحلیل داده ها را بسیار سریع و آسان نموده و با توجه به اینکه امروزه حملات سایبری هوشمندتر شده اند، اسپلانک می تواند ابزاری بسیار کاربردی جهت کمک به کارشناسان امنیت شبکه باشد و به آنها در اطلاع رسانی و رفع حملات یاری رساند.