للمحركات التكنولوجية
inter ow
بيانات مُطابقة ومُخصَّصة
محرك دمج البيانات الذي يجعل القياس عن بعد الخاص بك أكثر قيمة،
تلقائيًا. Interflow هو نموذج بيانات مُحسَّن ومُحسَّن
وهو ما يسمح لأدوات تكنولوجيا المعلومات والأمن بالتحدث بنفس اللغة، لذا
حتى تتمكن من اكتشاف أي تهديد والرد عليه.
لماذا التدفق الداخلي؟
سجلات أولية من أدوات الأمن وتكنولوجيا المعلومات لا تتفاعل مع بعضها البعض. PCAP ثقيل جدًا بالنسبة لـ تحليل الأمن نيفلاو
ليس كافيًا. يحلّ Interflow هذه المشكلات من خلال نموذج بيانات مُعدّل ومُعزّز مُصمّم خصيصًا للأمان.
- التوقف عن القيام بالبيانات اليدوية - يتم إنتاج inter ow تلقائيًا
- تقليل حجم البيانات - يمكن أن يصل PCAP إلى تقليل بيانات التدفقات الداخلية إلى ضعفين من حيث الحجم
- الارتباط عبر الأحداث التي تبدو غير مرتبطة - القيم الأساسية القياسية تجعل الارتباط سهلاً
- قابل للتفسير بدرجة عالية - تقليل وقت تدريب المحللين من خلال سهولة فهم البيانات
فيديو توضيحي
يتم جمع البيانات من كل مكان، من عمليات التكامل وأجهزة الاستشعار السيبرانية النجمية.
يتم تقليل البيانات وتصفيتها اعتمادًا على التكامل والمستشعر، للحفاظ على المعلومات الأمنية ذات الصلة فقط.
يتم إثراء البيانات بذكاء التهديدات وسياق الأحداث الأخرى مثل التفاصيل المتعلقة بالمستخدمين والأصول المعنية.
يفرض التطبيع البيانات المصدر على نموذج بيانات قياسي، بغض النظر عن مصدرها.
يتم تخزين تسجيلة Inter-ow الناتجة في Stellar
بحيرة بيانات سايبر للتحليل.
مستوى الرؤية 360