प्रौद्योगिकी
अंतर्प्रवाह
सामान्यीकृत, समृद्ध डेटा
एक डेटा फ़्यूज़न इंजन जो आपकी टेलीमेट्री को अधिक मूल्यवान बनाता है,
स्वचालित रूप से। इंटरफ़्लो एक सामान्यीकृत, समृद्ध डेटा मॉडल है
जो आईटी और सुरक्षा उपकरणों को एक ही भाषा में बात करने की अनुमति देता है, इसलिए
जिससे आप हर खतरे का पता लगा सकें और उसका जवाब दे सकें।
इंटेफ़्लो क्यों?
कच्चे लॉग . से आईटी और सुरक्षा उपकरण एक दूसरे के साथ इंटरऑपरेट न करें। PCAP बहुत भारी है सुरक्षा विश्लेषण नेफ्लो
पर्याप्त नहीं है। इंटरफ़्लो सुरक्षा के लिए डिज़ाइन किए गए एक सामान्यीकृत, समृद्ध डेटा मॉडल के साथ इन समस्याओं का समाधान करता है।
- मैन्युअल डेटा मंग करना बंद करें - इंटरफ्लो स्वचालित रूप से उत्पन्न होता है
- डेटा वॉल्यूम कम करें - पीसीएपी से इंटरफ्लो डेटा में कमी परिमाण के दो आदेशों तक हो सकती है
- प्रतीत होने वाली असंबंधित घटनाओं के बीच सहसंबंध - मानक कुंजी मान सहसंबंध को आसान बनाते हैं
- अत्यधिक व्याख्या करने योग्य - डेटा को समझने में आसान के साथ विश्लेषक प्रशिक्षण समय कम करें
यह किस प्रकार काम करता है?
डेटा हर जगह से एकत्र किया जाता है, इंटीग्रेशन और स्टेलर साइबर सेंसर से।
केवल प्रासंगिक सुरक्षा जानकारी बनाए रखने के लिए, एकीकरण और सेंसर के आधार पर डेटा को कम और फ़िल्टर किया जाता है।
डेटा को ख़तरे की खुफिया जानकारी और अन्य घटना संदर्भों जैसे कि उपयोगकर्ताओं और इसमें शामिल संपत्तियों के बारे में विवरण से समृद्ध किया गया है।
सामान्यीकरण स्रोत डेटा को एक मानक डेटा मॉडल में बाध्य करता है, चाहे वह कहीं से भी आया हो।
परिणामी इंटरफ्लो रिकॉर्ड तारकीय में संग्रहीत किया जाता है
साइबर की डेटा लेक विश्लेषण के लिए।
360 ° दृश्यता