テクノロジー
データレイク
無制限のボリューム、オープンアーキテクチャ
コスト効率の高いストレージとコンピューティングにより、効果的かつ効率的な 検出と応答プラットフォームがスケールを自己管理するので、セキュリティに集中できます。すべてのツールと統合するためのオープン API。
他社とのちがい
データ変換
– コンテキストデータを作成する
データ変換には、生のネットワークとセキュリティデータをInterflow™と呼ばれる構造化された形式に変換することが含まれます。このプロセスは、さまざまなソースからのデータの取り込みから始まり、続いてフォーマット間の一貫性を確保するために正規化が行われます。その後、データはメタデータが豊富な Interflow レコードに変換され、重要な情報を保持しながらサイズが大幅に削減されます。これらのレコードは、地理情報や脅威インテリジェンス データなどのコンテキストでさらに強化されます。
データのスケーラビリティ –
データ量無制限
大量のデータに対応するクラスタリング機能を備えたクラウドネイティブアーキテクチャにより、プラットフォームはお客様のニーズに合わせて拡張できます。 セキュリティ操作コンテナ、Kubernetes、NoSQL ストレージは、データ レイク マイクロサービス アーキテクチャの構成要素です。スケールアップとスケールダウンにより、検索と脅威ハンティングのワークフローを高速化できます。
データの可用性 –
データ損失を防ぐ
データ レイクには、クラスタリング、監視、データ レプリケーション、災害復旧、ウォーム スタンバイ、データ バッファリングなど、複数のデータ可用性機能が組み込まれています。データ損失を自動的に防止して、セキュリティに重点を置きます。
データ検索 –
早い反応
ビッグデータ向けの最新のデータ レイクにより、大量のデータが保存されている場合でも、あらゆるコンテンツやフィールドを高速に検索できます。アラートのトリアージ、脅威の探索、インシデントの解決を数日または数週間ではなく数分で迅速に行うことができます。