सुरक्षा टीमों के सामने आने वाली चुनौतियों में से एक है खतरों की प्रभावी पहचान करने के लिए आवश्यक विशाल मात्रा में डेटा का प्रबंधन करना। हालांकि तैनात किया गया प्रत्येक नया सुरक्षा नियंत्रण सुरक्षा स्थिति को बेहतर बनाने के उद्देश्य से नई क्षमताएं लाता है, लेकिन यह प्रबंधन के लिए डेटा का एक और सेट भी लाता है। अधिकांश संगठन एक SIEM विश्लेषण के लिए डेटा को समेकित करना; यह काम कहने में आसान है, करने में मुश्किल। एक बार लागू हो जाने के बाद, SIEM यह सुरक्षा स्टैक की रीढ़ बन जाता है, जहाँ उम्मीद है कि डेटा की वह विशाल मात्रा सुरक्षा विश्लेषकों के लिए व्यावहारिक, जांच के लिए तैयार मामलों में परिवर्तित हो जाती है। इसके अलावा, कई बार, डेटा प्रबंधन क्षमताएं SIEM संगठन के भीतर अन्य समूह इनका लाभ उठाते हैं, जिससे SIEM कई गैर-सुरक्षा संबंधी उपयोग मामलों को पूरा करने के लिए केंद्रीय डेटा भंडार में।
जबकि डेटा प्रबंधन के पहलुओं SIEM सुरक्षा से परे भी मूल्य प्रदान कर सकता है, लेकिन सुरक्षा क्षमताएं सुरक्षा टीम पर बहुत अधिक मैन्युअल रूप से गहन प्रक्रियाओं का बोझ डालती हैं जिन्हें वांछित परिणाम प्राप्त करने के लिए उन्हें स्वयं वहन करना पड़ता है। दुर्भाग्य से, चूंकि अन्य संगठन अक्सर इस पर निर्भर करते हैं SIEMसुरक्षा टीम अपनी कमज़ोर सुरक्षा क्षमताओं के बावजूद "टीम के लिए बलिदान" देती है। ब्रिंग योर ओन डेटा लेक (BYODL) के लिए हमारे समर्थन की शुरुआत के साथ, सुरक्षा टीमें स्टेलर साइबर को अपना सकती हैं। Open XDR यह प्लेटफॉर्म मौजूदा सिस्टम पर निर्भर अन्य व्यावसायिक इकाइयों को बाधित किए बिना उनकी सुरक्षा संचालन प्रक्रियाओं को प्रबंधित करने की सुविधा प्रदान करता है। SIEM तैनाती।
स्टेलर साइबर BYODL की प्रमुख क्षमताएं
यहां प्रमुख क्षमताएं दी गई हैं जो स्टेलर साइबर BYODL का समर्थन करती हैं
- डेटा संग्रहण और प्रसंस्करण: नेटवर्क डिवाइस, एंडपॉइंट और एप्लिकेशन सहित विभिन्न स्रोतों से कच्चे सुरक्षा ईवेंट डेटा को इकट्ठा करने की क्षमता। एक बार एकत्र होने के बाद, सामान्यीकृत, समृद्ध और बाहरी डेटा झील के साथ आसानी से साझा किया जा सकता है।
- तुल्यकालन: रीयल-टाइम और ऑन-डिमांड डेटा सिंक्रोनाइज़ेशन यह सुनिश्चित करता है कि बाहरी डेटा लेक हमेशा अप-टू-डेट रहे। यदि बाहरी डेटा लेक से कनेक्शन अस्थायी रूप से टूट जाता है, तो ऑन-डिमांड सिंक्रोनाइज़ेशन बहुत उपयोगी होता है। इस स्थिति में, स्टेलर साइबर Open XDR प्लेटफ़ॉर्म यथाशीघ्र डेटा को बफर और सिंक करेगा।
- पता लगाना और सहसंबंध परिणाम निर्यात और सिंक्रनाइज़ेशन: आप आगे के विश्लेषण और रिपोर्टिंग के लिए स्टेलर साइबर के पता लगाने और सहसंबंध परिणामों को बाहरी डेटा लेक में निर्यात कर सकते हैं।
- बहु-किरायेदारी समर्थन: उपयोगकर्ता एक विशिष्ट टेनेंट का चयन कर सकता है और उसके डेटा को बाहरी डेटा लेक के संगत टेनेंट में निर्यात कर सकता है.
- डेटा लेक तक डेटा एक्सेस और क्वेरी: बाहरी डेटा लेक उपयोगकर्ता के लिए पारदर्शी होगी और रिपोर्ट तैयार करते समय, खतरे की खोज करते समय, या कोई अन्य जांच कार्य करते समय, प्रदर्शन पर इसका कोई स्पष्ट प्रभाव नहीं पड़ेगा।
- उपयोग में आसानी: RSI Open XDR प्लेटफ़ॉर्म का सरल यूजर इंटरफ़ेस बाहरी डेटा लेक कॉन्फ़िगरेशन को प्रबंधित करना आसान बनाता है।
वर्तमान में डेटा झीलों का समर्थन करें
BYODL का प्रारंभिक रिलीज़ निम्नलिखित डेटा झीलों का समर्थन करता है:
- अमेज़न वेब सर्विसेज़ S3
- Splunk
- लोचदार
- हिमपात का एक खंड
इस नई सुविधा का लाभ उठाने के बारे में अधिक जानने के लिए, स्टेलर साइबर साइबर सुरक्षा विशेषज्ञ से संपर्क करें और उनके साथ बैठक निर्धारित करें।
बंद विचार
अपने खुद के डेटा लेक लाने के बारे में अधिक जानने के लिए पढ़ें साथी ब्लॉग और बैठक सेट करें स्टेलर साइबर साइबर सुरक्षा विशेषज्ञ के साथ।


