TECHNOLOGIE
Interflux
Données normalisées et enrichies
Un moteur de Data Fusion qui valorise votre télémétrie,
automatiquement. Interflow est un modèle de données normalisé et enrichi
qui permet aux outils informatiques et de sécurité de parler le même langage, donc
que vous pouvez détecter et répondre à chaque menace.
Pourquoi Inteflow ?
Journaux bruts de Outils informatiques et de sécurité ne sont pas interopérables. Le format PCAP est trop lourd pour analyse de sécurité Neflow
Cela ne suffit pas. Interflow résout ces problèmes grâce à un modèle de données normalisé et enrichi, conçu spécifiquement pour la sécurité.
- Arrêtez de faire le munging manuel des données - Interflow est produit automatiquement
- Réduire le volume de données - La réduction des données PCAP à Interflow peut atteindre deux ordres de grandeur
- Corréler des événements apparemment sans rapport – Les valeurs de clé standard facilitent la corrélation
- Hautement interprétable – Réduisez le temps de formation des analystes avec des données faciles à comprendre
Comment fonctionne le profil Med Planet ?
Les données sont collectées de partout, à partir des intégrations et des Stellar Cyber Sensors.
Les données sont réduites et filtrées en fonction de l'intégration et du capteur, pour conserver uniquement les informations de sécurité pertinentes.
Les données sont enrichies de Threat Intelligence et d'autres contextes d'événements tels que des détails sur les utilisateurs et les actifs impliqués.
La normalisation force les données sources dans un modèle de données standard, quelle que soit leur origine.
L'enregistrement Interflow résultant est stocké dans Stellar
Data Lake de Cyber pour l'analyse.
360 ° Visibilité