TECHNOLOGIE
Tussenstroom
Genormaliseerde, verrijkte gegevens
Een Data Fusion-engine die uw telemetrie waardevoller maakt,
automatisch. Interflow is een genormaliseerd, verrijkt datamodel
waardoor IT- en beveiligingstools dezelfde taal kunnen spreken, zodat
dat u elke bedreiging kunt detecteren en erop kunt reageren.
Waarom Inteflow?
Onbewerkte logboeken van IT- en beveiligingstools werken niet met elkaar samen. PCAP is te zwaar voor veiligheidsanalyse Nieuwe stroom
is niet genoeg. Interflow lost deze problemen op met een genormaliseerd, verrijkt datamodel dat speciaal is ontworpen voor beveiliging.
- Stop met handmatige gegevensverzameling – Interflow wordt automatisch geproduceerd
- Verklein het datavolume – PCAP naar Interflow datareductie kan oplopen tot twee ordes van grootte
- Correleren tussen ogenschijnlijk niet-gerelateerde gebeurtenissen – Standaard sleutelwaarden maken correlatie gemakkelijk
- Uiterst interpreteerbaar – verkort de trainingstijd van analisten met eenvoudig te begrijpen gegevens
Hoe het werkt
Gegevens worden overal verzameld, via integraties en geweldige cybersensoren.
Afhankelijk van de integratie en sensor worden gegevens beperkt en gefilterd, zodat alleen relevante beveiligingsinformatie behouden blijft.
Gegevens worden verrijkt met bedreigingsinformatie en andere gebeurteniscontext, zoals details over gebruikers en betrokken middelen.
Normalisatie dwingt brongegevens tot een standaardgegevensmodel, ongeacht waar deze vandaan komen.
Het resulterende Interflow-record wordt opgeslagen in Stellar
Cyber's Data Lake voor analyse.
360° Zichtbaarheid