TECNOLOGIA
Interfluxo
Dados normalizados enriquecidos
Um mecanismo Data Fusion que torna sua telemetria mais valiosa,
automaticamente. Interflow é um modelo de dados normalizado e enriquecido
que permite que as ferramentas de TI e segurança falem a mesma língua,
que você pode detectar e responder a cada ameaça.
Por que Inteflow?
Registros brutos de Ferramentas de TI e segurança não interoperam entre si. O PCAP é muito pesado para análise de segurança Neflow
Não é suficiente. O Interflow resolve esses problemas com um modelo de dados normalizado e enriquecido, projetado especificamente para segurança.
- Pare de fazer a distribuição manual de dados – o Interfluxo é produzido automaticamente
- Reduza o volume de dados – a redução de dados de PCAP para Interfluxo pode ser de até duas ordens de grandeza
- Correlacione eventos aparentemente não relacionados – Valores-chave padrão facilitam a correlação
- Altamente interpretável – Reduza o tempo de treinamento do analista com dados fáceis de entender
Como Funciona
Os dados são coletados de todos os lugares, desde integrações e sensores cibernéticos estelares.
Os dados são reduzidos e filtrados dependendo da Integração e do Sensor, para manter apenas informações de segurança relevantes.
Os dados são enriquecidos com Threat Intelligence e outros contextos de eventos, como detalhes sobre usuários e ativos envolvidos.
A normalização força os dados de origem a um modelo de dados padrão, independentemente de onde eles vieram.
O registro Interfluxo resultante é armazenado no Stellar
Data Lake da Cyber para análise.
360 ° Visibilidade