テクノロジー
インターフロー
正規化され強化されたデータ
テレメトリの価値を高めるデータフュージョンエンジン
自動的に。Interflowは正規化され、強化されたデータモデルです
ITとセキュリティツールが同じ言語で話せるようになるため、
あらゆる脅威を検出し、対応できるようになります。
なぜInterflowなのか?
生ログから ITおよびセキュリティツール 相互運用性がありません。PCAPは重すぎるため、 セキュリティ分析 ネフロー
それだけでは十分ではありません。Interflowは、セキュリティを重視して設計された、正規化され強化されたデータモデルでこれらの問題を解決します。
Interflow を使用すると、セキュリティ チームは次のことが可能になります。
- 手動でデータを操作するのをやめましょう – Interflow は自動的に生成されます
- データ量の削減 – PCAPからInterflowへのデータ削減は最大2桁まで可能
- 一見無関係なイベント間の相関関係を調べる – 標準のキー値により相関関係の特定が容易になります
- 解釈性が高い – わかりやすいデータでアナリストのトレーニング時間を短縮
仕組み
データは、統合と Stellar Cyber Sensors を通じてあらゆる場所から収集されます。
統合とセンサーに応じてデータが削減およびフィルタリングされ、関連するセキュリティ情報のみが維持されます。
データは、脅威インテリジェンスや、関連するユーザーや資産の詳細などのその他のイベント コンテキストによって強化されます。
正規化により、ソース データは、そのデータの出所に関係なく、標準データ モデルに強制的に変換されます。
結果として得られるInterflowレコードはStellarに保存されます
分析のためのサイバーのデータレイク。
360°の可視性
InterflowがAIにとって重要な理由
データは AI の原動力です。データの品質が悪いと、結果として得られる AI のパフォーマンスは低下します。データの複雑度が高いと、結果として得られる AI の拡張が困難になります。そのため、複雑さを軽減しながら高品質なデータを保証する Interflow が AI にとって重要なのです。