TECNOLOGIA
lago data
Volume Ilimitado, Arquitetura Aberta
Principais funcionalidades
Ingestão de dados -
Eliminar Pontos Cegos
Colete dados em todo o seu ambiente por meio de integrações e sensor. O Data Lake da Stellar Cyber foi projetado para gerenciar feeds de dados ilimitados para garantir visibilidade total.
Transformação de Dados
– Criar dados contextuais
A transformação de dados envolve a conversão de dados brutos de rede e segurança em um formato estruturado chamado Interflow™.Esse processo começa com a ingestão de dados de diversas fontes, seguida pela normalização para garantir a consistência entre os formatos. Os dados são então transformados em registros Interflow ricos em metadados, reduzindo significativamente seu tamanho e retendo informações essenciais. Esses registros são ainda mais enriquecidos com contexto, como dados geográficos ou de inteligência contra ameaças.
Escalabilidade de Dados –
Volume de dados ilimitado
A arquitetura nativa da nuvem com clustering para grandes volumes de dados garante que a plataforma cresça com você operações de segurançaContêineres, Kubernetes e armazenamento NoSQL são os blocos de construção da arquitetura de microsserviços do Data Lake. Escale verticalmente e horizontalmente para acelerar seus fluxos de trabalho de pesquisa e detecção de ameaças.
Acesso de dados -
Arquitetura Aberta
Os dados armazenados no Data Lake podem ser acessados diretamente pela IU por meio de um rico conjunto de APIs para fácil integração com outras ferramentas como SOAR ou por meio de Coletor de Dados para enviar dados para armazenamento de objetos ou outras ferramentas como SOAR, ou SIEM.
Disponibilidade de Dados –
Evitar perda de dados
Diversos recursos de disponibilidade de dados são incorporados ao Data Lake, incluindo clustering, monitoramento, replicação de dados, recuperação de desastres, espera passiva e buffer de dados. Evite a perda de dados automaticamente para manter o foco na segurança.
Pesquisa de Dados –
Resposta rápida
Um Data Lake moderno para big data permite buscas rápidas em qualquer conteúdo e campo, mesmo com grandes volumes de dados armazenados. Ele permite triagem rápida de alertas, busca por ameaças e resolução de incidentes em minutos, em vez de dias ou semanas.