テクノロジー

データレイク

無制限のボリューム、オープンアーキテクチャ

コスト効率の高いストレージとコンピューティングにより、効果的かつ効率的な 検出と応答プラットフォームがスケールを自己管理するので、セキュリティに集中できます。すべてのツールと統合するためのオープン API。

他社とのちがい

データの取り込み –
死角をなくす

組み込みのツールで環境全体のデータを収集 統合 および センサーStellar Cyber​​ のデータ レイクは、完全な可視性を確保するために無制限のデータ フィードを管理するように設計されています。

データ変換
– コンテキストデータを作成する

データ変換には、生のネットワークとセキュリティデータをInterflow™と呼ばれる構造化された形式に変換することが含まれます。このプロセスは、さまざまなソースからのデータの取り込みから始まり、続いてフォーマット間の一貫性を確保するために正規化が行われます。その後、データはメタデータが豊富な Interflow レコードに変換され、重要な情報を保持しながらサイズが大幅に削減されます。これらのレコードは、地理情報や脅威インテリジェンス データなどのコンテキストでさらに強化されます。


データのスケーラビリティ –
データ量無制限

大量のデータに対応するクラスタリング機能を備えたクラウドネイティブアーキテクチャにより、プラットフォームはお客様のニーズに合わせて拡張できます。 セキュリティ操作コンテナ、Kubernetes、NoSQL ストレージは、データ レイク マイクロサービス アーキテクチャの構成要素です。スケールアップとスケールダウンにより、検索と脅威ハンティングのワークフローを高速化できます。

データアクセス –
オープンアーキテクチャ

データレイクに保存されたデータは、SOARなどの他のツールと簡単に統合できる豊富なAPIセットを介してUIから直接アクセスすることも、 データシンク オブジェクトストレージやSOARなどのツールにデータを送信したり、 SIEM.

データの可用性 –
データ損失を防ぐ

データ レイクには、クラスタリング、監視、データ レプリケーション、災害復旧、ウォーム スタンバイ、データ バッファリングなど、複数のデータ可用性機能が組み込まれています。データ損失を自動的に防止して、セキュリティに重点を置きます。

データ検索 –
早い反応

ビッグデータ向けの最新のデータ レイクにより、大量のデータが保存されている場合でも、あらゆるコンテンツやフィールドを高速に検索できます。アラートのトリアージ、脅威の探索、インシデントの解決を数日または数週間ではなく数分で迅速に行うことができます。

持って来る 隠れた脅威
光へ

現在のセキュリティ製品が残した隙間に潜む脅威を明らかにし、攻撃者がビジネスに損害を与えることを困難にします。
上へスクロール