Przepływ
Znormalizowane, wzbogacone dane
Silnik Data Fusion, który zwiększa wartość Twojej telemetrii,
automatycznie. Interflow to znormalizowany, wzbogacony model danych
co pozwala narzędziom IT i narzędziom bezpieczeństwa komunikować się tym samym językiem, więc
że możesz wykryć każde zagrożenie i na nie zareagować.
Dlaczego Interflow?
Surowe dzienniki z Narzędzia IT i bezpieczeństwa nie współpracują ze sobą. PCAP jest zbyt ciężki dla Analiza bezpieczeństwa Neflow
to za mało. Interflow rozwiązuje te problemy dzięki znormalizowanemu, wzbogaconemu modelowi danych zaprojektowanemu specjalnie z myślą o bezpieczeństwie.
- Przestań robić ręczne mungowanie danych – Interflow jest generowany automatycznie
- Zmniejsz ilość danych – redukcja danych PCAP do Interflow może sięgać nawet dwóch rzędów wielkości
- Koreluj pozornie niepowiązane zdarzenia — standardowe wartości klucza ułatwiają korelację
- Wysoka interpretowalność — skróć czas szkolenia analityków dzięki łatwym do zrozumienia danym
Wygodna Subskrypcja
Dane są zbierane zewsząd, z integracji i czujników Stellar Cyber.
Dane są redukowane i filtrowane w zależności od integracji i czujnika, aby zachować wyłącznie istotne informacje dotyczące bezpieczeństwa.
Dane są wzbogacane o analizę zagrożeń i inny kontekst zdarzeń, taki jak szczegółowe informacje o użytkownikach i zaangażowanych zasobach.
Normalizacja wymusza przekształcenie danych źródłowych w standardowy model danych, niezależnie od tego, skąd pochodzą.
Wynikowy zapis Interflow jest przechowywany w Stellar
Data Lake firmy Cyber do analizy.
Widoczność 360°