TECNOLOGÍA
Interflujo
Datos normalizados y enriquecidos
Un motor de fusión de datos que hace que su telemetría sea más valiosa,
automáticamente. Interflow es un modelo de datos normalizado y enriquecido
que permite que las herramientas de TI y de seguridad hablen el mismo idioma, por lo que
que puede detectar y responder a cada amenaza.
¿Por qué Inteflow?
Troncos sin procesar de Herramientas de seguridad y TI No son interoperables entre sí. PCAP es demasiado pesado para análisis de la seguridad Neflow
no es suficiente. Interflow resuelve estos problemas con un modelo de datos normalizado y enriquecido diseñado específicamente para la seguridad.
- Deje de hacer munging manual de datos: Interflow se produce automáticamente
- Reduzca el volumen de datos: la reducción de datos de PCAP a Interflow puede ser de hasta dos órdenes de magnitud
- Correlacione entre eventos aparentemente no relacionados: los valores clave estándar facilitan la correlación
- Altamente interpretable: reduzca el tiempo de capacitación de los analistas con datos fáciles de entender
Cómo Funciona
Los datos se recopilan de todas partes, desde integraciones y Stellar Cyber Sensors.
Los datos se reducen y filtran según la integración y el sensor, para mantener solo la información de seguridad relevante.
Los datos se enriquecen con Threat Intelligence y otros contextos de eventos, como detalles sobre los usuarios y los activos involucrados.
La normalización fuerza los datos de origen a un modelo de datos estándar, independientemente de su procedencia.
El registro de Interflow resultante se almacena en Stellar
Data Lake de Cyber para análisis.
360 ° Visibilidad