TECHNOLOGIEN
Zwischenfluss
Normalisierte, angereicherte Daten
Eine Data Fusion Engine, die Ihre Telemetrie wertvoller macht,
automatisch. Interflow ist ein normalisiertes, angereichertes Datenmodell
Dadurch können IT- und Sicherheitstools die gleiche Sprache sprechen,
dass Sie jede Bedrohung erkennen und darauf reagieren können.
Warum Interflow?
Rohe Protokolle von IT- und Sicherheitstools Sie sind nicht miteinander kompatibel. PCAP ist zu ressourcenintensiv für Sicherheitsanalyse Neflow
Das reicht nicht aus. Interflow löst diese Probleme mit einem normalisierten, angereicherten Datenmodell, das speziell für Sicherheit entwickelt wurde.
- Hören Sie mit dem manuellen Datenmunging auf – Interflow wird automatisch hergestellt
- Reduzieren Sie das Datenvolumen – Die Datenreduktion von PCAP zu Interflow kann bis zu zwei Größenordnungen betragen
- Korrelieren Sie über scheinbar unzusammenhängende Ereignisse hinweg – Standardschlüsselwerte erleichtern die Korrelation
- Hochgradig interpretierbar – Reduzieren Sie die Schulungszeit für Analysten mit leicht verständlichen Daten
So funktioniert es
Daten werden von überall gesammelt, von Integrationen und Stellar Cyber Sensors.
Die Daten werden je nach Integration und Sensor reduziert und gefiltert, um nur relevante Sicherheitsinformationen zu erhalten.
Die Daten werden mit Threat Intelligence und anderen Ereigniskontexten wie Details zu beteiligten Benutzern und Assets angereichert.
Durch die Normalisierung werden Quelldaten in ein Standarddatenmodell gezwungen, unabhängig davon, woher sie stammen.
Der resultierende Interflow-Datensatz wird in Stellar gespeichert
Cyber's Data Lake zur Analyse.
360° Sicht