Post by MB2 Analytics

8 followers

A maioria das organizações com Splunk Enterprise contrata um volume de licença generoso, indexa dados de segurança e para por aí. O problema: conformidade regulatória exige muito mais do que logs de firewall e SIEM. O Art. 37 da Lei 13.709/2018 (LGPD) determina que agentes de tratamento mantenham registros das operações realizadas sobredados pessoais. A Resolução CMN 4.893/2021 exige monitoramento contínuo e documentado de eventos de segurança. Nenhum desses requisitos é atendido com uma instalação Splunk restrita aos dados de segurança. O que a maioria das equipes de TI não percebe: o volume de licença já contratado, em muitos casos, é suficiente para cobrir todas essas fontes. A organização está pagando por uma capacidade que não está usando, enquanto corre riscos regulatórios que poderiam ser eliminados com a mesma licença. Nós fazemos esse diagnóstico com frequência: mapeamos o que está sendo indexado, o que deveria estar sendo indexado para fins de conformidade e onde está a lacuna. O resultado é uma organização que usa o quejá pagou e está preparada para a próxima auditoria.    Você sabe exatamente o que o seu Splunk está indexando e o que está deixando passar?  Garanta sua Prova de Conceito Grátis: mb2analytics.com   #LicenciamentoSplunk #LGPD #ComplianceSplunk #CMN4893 #MB2Analytics #CISO #GovernançaDeDados

Post content