TECHNOLOGIEN
Datensee
Unbegrenztes Volumen, offene Architektur
Kostengünstiger Speicher und Rechenleistung bieten effektive und effiziente Erkennung und Reaktion. Lassen Sie die Plattform die Skalierung selbst verwalten, damit Sie sich auf die Sicherheit konzentrieren können. Offene APIs für die Integration mit all Ihren Tools.
Hauptmerkmale
Datenaufnahme – Beseitigen Sie blinde Flecken
Sammeln Sie Daten in Ihrer gesamten Umgebung durch integriertes Integration und Sensoren. Der Data Lake von Stellar Cyber wurde entwickelt, um unbegrenzte Datenfeeds zu verwalten, um volle Transparenz zu gewährleisten.
Datentransformation – kontextbezogene Daten erstellen
Erstellen Zwischenfluss aus allen Datenquellen über die Data Fusion-Engine, die im Data Lake ausgeführt wird. Machen Sie sich keine Sorgen über die Einrichtung komplizierter Nachbearbeitungspipelines, um Ihre Sicherheitsdaten wertvoller zu machen, dies geschieht im Voraus.
Datenskalierbarkeit – Unbegrenztes Datenvolumen
Cloud-native Architektur mit Clustering für große Datenmengen sorgt dafür, dass die Plattform mit Ihren Sicherheitsoperationen. Container, Kubernetes und NoSQL-Speicher sind die Bausteine der Data Lake Micro-Services-Architektur. Skalieren Sie nach oben und nach unten, um Ihre Such- und Bedrohungssuche-Workflows zu beschleunigen.
Datenzugriff – Offene Architektur
Auf die im Data Lake gespeicherten Daten kann entweder direkt über die Benutzeroberfläche, über eine Vielzahl von APIs zur einfachen Integration mit anderen Tools wie SOAR oder über . zugegriffen werden Datensenke um Daten an Objektspeicher oder Legacy zu senden SIEM-Werkzeuge.
Datenverfügbarkeit – Datenverlust verhindern
In Data Lake sind mehrere Funktionen zur Datenverfügbarkeit integriert, darunter Clustering, Überwachung, Datenreplikation, Notfallwiederherstellung, Warm-Standby und Datenpufferung. Verhindern Sie automatisch Datenverlust, um sich auf die Sicherheit zu konzentrieren.
Datensuche – schnelle Antwort
Moderner Data Lake für Big Data ermöglicht eine schnelle Datensuche nach beliebigen Inhalten in jedem Bereich mit großen Datenmengen. Alert Triage, Threat Hunting und Behebung von Vorfällen in Minuten, nicht Tagen oder Wochen.