TECNOLOGIA
Interflusso
Dati normalizzati e arricchiti
Un motore Data Fusion che rende la tua telemetria più preziosa,
automaticamente. Interflow è un modello di dati normalizzato e arricchito
che consente agli strumenti IT e di sicurezza di parlare la stessa lingua, quindi
che puoi rilevare e rispondere a ogni minaccia.
Perché Interflow?
Registri grezzi da Strumenti informatici e di sicurezza non interagiscono tra loro. PCAP è troppo pesante per Analisi di sicurezza Neflow
non è sufficiente. Interflow risolve questi problemi con un modello di dati normalizzato e arricchito, progettato appositamente per la sicurezza.
- Smetti di fare il munging manuale dei dati: l'interflow viene prodotto automaticamente
- Riduzione del volume dei dati: la riduzione dei dati da PCAP a Interflow può arrivare fino a due ordini di grandezza
- Correlazione tra eventi apparentemente non correlati: i valori chiave standard semplificano la correlazione
- Altamente interpretabile – Riduci i tempi di formazione degli analisti con dati di facile comprensione
Come Funziona?
I dati vengono raccolti da ogni parte, dalle integrazioni e dai sensori informatici stellari.
I dati vengono ridotti e filtrati in base all'integrazione e al sensore, per mantenere solo le informazioni di sicurezza rilevanti.
I dati vengono arricchiti con Threat Intelligence e altri contesti di eventi come dettagli sugli utenti e sulle risorse coinvolte.
La normalizzazione forza i dati di origine in un modello dati standard, indipendentemente dalla loro provenienza.
Il record Interflow risultante viene archiviato in Stellar
Data Lake di Cyber per l'analisi.
Visibilità a 360°