<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Any use cases for darktrace in Splunk Enterprise Security</title>
    <link>https://community.splunk.com/t5/Splunk-Enterprise-Security/Any-use-cases-for-darktrace/m-p/476476#M7519</link>
    <description>&lt;P&gt;Yes, kind of it. We increase the risk score of an asset based on the severity of Darktrace alerts. As example, If host A has an alert that is HIGH or CRITICAL in darktrace, we would also increase risk score for host A on ES.&lt;/P&gt;</description>
    <pubDate>Wed, 26 Feb 2020 14:10:34 GMT</pubDate>
    <dc:creator>alonsocaio</dc:creator>
    <dc:date>2020-02-26T14:10:34Z</dc:date>
    <item>
      <title>Any use cases for darktrace</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise-Security/Any-use-cases-for-darktrace/m-p/476473#M7516</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;

&lt;P&gt;Can anybody helpme to get some use cases for darktrace. Right now I am looking only for score value.&lt;/P&gt;</description>
      <pubDate>Wed, 19 Feb 2020 15:26:47 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise-Security/Any-use-cases-for-darktrace/m-p/476473#M7516</guid>
      <dc:creator>pradeep577</dc:creator>
      <dc:date>2020-02-19T15:26:47Z</dc:date>
    </item>
    <item>
      <title>Re: Any use cases for darktrace</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise-Security/Any-use-cases-for-darktrace/m-p/476474#M7517</link>
      <description>&lt;P&gt;Hey,&lt;/P&gt;

&lt;P&gt;I am also using Splunk ES and Darktrace. We created a correlation search to create notables when Darktrace alerts logged into Splunk. &lt;/P&gt;

&lt;P&gt;It helped us on correlating the darktrace alerts with our assets and identities lists from ES, increasing risk score of users and systems based on Darktrace alerts score.&lt;/P&gt;

&lt;P&gt;Also, you should take a look at Darktrace Connector for Splunk: (&lt;A href="https://splunkbase.splunk.com/app/3539/"&gt;https://splunkbase.splunk.com/app/3539/&lt;/A&gt;)&lt;/P&gt;</description>
      <pubDate>Sat, 22 Feb 2020 13:03:17 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise-Security/Any-use-cases-for-darktrace/m-p/476474#M7517</guid>
      <dc:creator>alonsocaio</dc:creator>
      <dc:date>2020-02-22T13:03:17Z</dc:date>
    </item>
    <item>
      <title>Re: Any use cases for darktrace</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise-Security/Any-use-cases-for-darktrace/m-p/476475#M7518</link>
      <description>&lt;P&gt;Thank you for your response.&lt;BR /&gt;
So you are saying you are looking at the assets list on ES and mapping it to DT alerts.&lt;/P&gt;</description>
      <pubDate>Sat, 22 Feb 2020 20:22:16 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise-Security/Any-use-cases-for-darktrace/m-p/476475#M7518</guid>
      <dc:creator>pradeep577</dc:creator>
      <dc:date>2020-02-22T20:22:16Z</dc:date>
    </item>
    <item>
      <title>Re: Any use cases for darktrace</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise-Security/Any-use-cases-for-darktrace/m-p/476476#M7519</link>
      <description>&lt;P&gt;Yes, kind of it. We increase the risk score of an asset based on the severity of Darktrace alerts. As example, If host A has an alert that is HIGH or CRITICAL in darktrace, we would also increase risk score for host A on ES.&lt;/P&gt;</description>
      <pubDate>Wed, 26 Feb 2020 14:10:34 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise-Security/Any-use-cases-for-darktrace/m-p/476476#M7519</guid>
      <dc:creator>alonsocaio</dc:creator>
      <dc:date>2020-02-26T14:10:34Z</dc:date>
    </item>
    <item>
      <title>Re: Any use cases for darktrace</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise-Security/Any-use-cases-for-darktrace/m-p/703192#M12158</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;I'm struggling to get our security tools alerts (eg., Darktrace, Palo alto) to ES in notable events wherein our security analysts can go in look for all alerts and have a view of single pan of glass.&lt;/P&gt;&lt;P&gt;Could you please assist me how you&amp;nbsp;&lt;SPAN&gt;configured a correlation search to create notables when Darktrace alerts logged into Splunk?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Many thanks in advance!&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 30 Oct 2024 18:43:01 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise-Security/Any-use-cases-for-darktrace/m-p/703192#M12158</guid>
      <dc:creator>cyber_geek</dc:creator>
      <dc:date>2024-10-30T18:43:01Z</dc:date>
    </item>
  </channel>
</rss>

