TECHNOLOGIE

Data Lake

Volume illimité, architecture ouverte

Un stockage et un calcul rentables offrent une efficacité et une efficience détection et réponse. Laissez la plateforme gérer elle-même son évolution afin que vous puissiez vous concentrer sur la sécurité. API ouvertes pour l'intégration avec tous vos outils.

Fonctionnalités clés

Ingestion de données –
Éliminer les angles morts

Collectez des données sur l'ensemble de votre environnement grâce à la technologie intégrée intégrations et capteur. Le Data Lake de Stellar Cyber ​​est conçu pour gérer des flux de données illimités afin de garantir une visibilité totale.

Transformation des données
– Créer des données contextuelles

La transformation des données consiste à convertir les données brutes de réseau et de sécurité en un format structuré appelé Interflow™.. Ce processus commence par l'ingestion de données provenant de diverses sources, suivie d'une normalisation pour assurer la cohérence entre les formats. Les données sont ensuite transformées en enregistrements Interflow riches en métadonnées, réduisant considérablement leur taille tout en conservant les informations essentielles. Ces enregistrements sont ensuite enrichis de contexte, comme des données géographiques ou de renseignement sur les menaces.


Évolutivité des données –
Volume de données illimité

L'architecture cloud native avec clustering pour les grands volumes de données garantit que la plateforme évolue avec votre opérations de sécuritéLes conteneurs, Kubernetes et le stockage NoSQL sont les éléments de base de l'architecture des microservices Data Lake. Augmentez et réduisez la capacité pour accélérer vos flux de travail de recherche et de détection des menaces.

Accès aux données –
Architecture ouverte

Les données stockées dans le Data Lake sont accessibles soit directement via l'interface utilisateur via un riche ensemble d'API pour une intégration facile avec d'autres outils comme SOAR, soit via Puits de données pour envoyer des données au stockage d'objets ou à d'autres outils comme SOAR, ou le SIEM.

Disponibilité des données -
Empêcher la perte de données

Plusieurs fonctionnalités de disponibilité des données sont intégrées au Data Lake, notamment le clustering, la surveillance, la réplication des données, la reprise après sinistre, la mise en veille et la mise en mémoire tampon des données. Empêchez automatiquement la perte de données pour rester concentré sur la sécurité.

Recherche de données –
Une réponse rapide

Un Data Lake moderne pour le Big Data permet des recherches rapides sur n'importe quel contenu et domaine, même avec de gros volumes de données stockées. Il permet un tri rapide des alertes, une recherche des menaces et une résolution des incidents en quelques minutes plutôt qu'en plusieurs jours ou semaines.

Apporter Menaces cachées
éclairer

Exposez les menaces cachées dans les failles laissées par vos produits de sécurité actuels, ce qui rend plus difficile pour les attaquants de nuire à votre entreprise.
Remonter en haut