Stellar Cyber​​ がデータストレージの課題を解決する方法

Stellar Cyber​​ がデータストレージの課題を解決する方法
セキュリティの問題は、本質的にはデータの問題です。脅威の検出、調査、フォレンジック分析のためには、理想的にはできるだけ多くのデータを収集し、必要なだけ保存したいものです。しかし、すべてには限界があります。たとえば、長期保存コストの高さ、検索/クエリの速度の遅さ、インフラストラクチャ要件は、レガシーシステムに対する一般的な不満です。 SIEMsそこで、記録を正し、 ステラサイバーの SIEM その機能 Open XDR プラットフォーム これらのデータ ストレージの問題に対処します。Stellar Cyber​​ のデータ ストレージには大きな違いが数多くあります。

単一の統合データレイク

適切なデータを取得できます
Stellar Cyber​​は、エンドポイント、サーバー、アプリケーション、クラウド、ユーザーなど、さまざまなデータソースからデータをキャプチャすることで、セキュリティインフラストラクチャの360度のビューを提供します。ログデータの掃除機のように動作して、ネットワークトラフィックのパケットなどのすべてのデータをすくい上げるのではなく、Stellar Cyber​​はセキュリティ関連データのみをキャプチャします。重要なメタデータのみを抽出します。また、お客様が環境に必要ではないと思われるデータをフィルターすることもできます。もちろん、すべてのデータを保存することもできますが、ほとんどのお客様は、 データ。

クラウドネイティブのデータレイクに無制限のデータを保存できます
適切なデータであっても、アプリケーションやビジネスが拡大するにつれて、データ量は確実に増加します。データは弾力性のある データレイク マイクロサービスベースのクラウドネイティブ アーキテクチャをクラスタリング方式で採用しています。データ量が増えても、クラスターにノードとストレージを追加するだけで、データ レイクを拡張できます。ストレージや検索のパフォーマンスに影響を与えることなく、これを実行できます。

データのフォレンジック分析と脅威ハンティングを迅速に実行できます
高速フォレンジック分析と脅威ハンティング機能は、当社のスケーラブルな データレイク正規化されリアルタイムで強化されたデータは、任意のデータフィールドまたは任意のフィールドの組み合わせですばやく検索できます。また、データは自動的に異常値の評価も行われます。 AI電源 検出エンジン。アナリストは、事前に構築された脅威ハンティング プレイブックを使用して、脅威がどこに存在しても見つけ出すことができます。Stellar Cyber​​ は、セキュリティ インフラストラクチャ (エンドポイント、サーバー、アプリケーション、クラウド) を 360 度で表示するため、どこで脅威が発生しても、当社のソリューションでそれを検出できます。

異なる保存期間をカスタマイズできます
多くのスタンドアロンとは異なり SIEM Stellar Cyber​​ は、製品ごとにデータ保持要件が異なることを認識しています。データの保存保持期間を選択できるようにしており、マルチテナント環境ではテナントごとに選択できます。必要に応じて、数週間、数か月、または 1 年以上など、柔軟な選択が可能で、さまざまなタイプのデータに対して保持期間を構成できます。重要なデータはより長く保存し、重要度の低いデータはより短い期間保存できます。

さまざまなストレージタイプを使用できます
時系列データの場合、時間が経過してもすべてのデータが等しくなるわけではありません。ほとんどの SIEM 製品はすべてデータを「ホット」ストレージに保存し、すぐに取得できるようにします。そのため、データの保存場所をホットストレージとコールドストレージのどちらにするか選択できます。多くのお客様は、古いデータをより手頃な価格のコールドストレージに割り当てることでコストを削減しています。ただし、コールドストレージでもデータの分析は可能ですのでご安心ください。また、必要に応じて、コールドストレージからホットストレージにデータを簡単に移動してフォレンジック分析を行うこともできます。

異なる保管場所を選択できます
クラウドベース SIEM 製品はデータをクラウドに保存するため、追加料金が発生します。Stellar Cyber​​は多層ストレージを提供しており、クラウドベースのストレージ、手頃な価格のNASなどのオンプレミスストレージ、あるいはその他の安価なストレージメカニズムを選択してコストを削減できます。複数のストレージタイプをハイブリッドに組み合わせることも可能です。

なぜそれをしないのか あなたの 方法 Open XDR?
だから、選択することで ステラサイバーの Open XDR プラットフォームと組み込みの SIEM これらの機能により、長期的なデータ保存が可能になるだけでなく、データの保存場所と保存方法を柔軟に選択できるため、コスト削減につながります。さらに、受賞歴のある分析エンジンと対応エンジンを適用することで、脅威を発見した際に即座に特定し、修復することも可能です。詳細については、こちらをご覧ください。 hhttps://stellarcyber.ai/platform-data-lake/

なぜまた着るの? SIEM保存と分析に対する独自のアプローチを選択できる場合、高価な拘束衣を使用する必要はありません。

上へスクロール