Teknolohiya
interflow
Normalisado, Pinayaman na Data
Isang Data Fusion engine na ginagawang mas mahalaga ang iyong telemetry,
awtomatiko. Ang Interflow ay isang normalized, enriched na modelo ng data
na nagbibigay-daan sa IT at mga tool sa seguridad na magsalita sa parehong wika, kaya
na maaari mong makita at tumugon sa bawat banta.
Bakit ang Inteflow?
Mga raw log mula sa IT at mga tool sa seguridad huwag makipag-interoperate sa isa't isa. Masyadong mabigat ang PCAP para sa pagtatasa ng seguridad Neflow
ay hindi sapat. Niresolba ng Interflow ang mga problemang ito sa isang normalized, enriched data model purpose na idinisenyo para sa seguridad.
- Itigil ang paggawa ng manu-manong data munging – Awtomatikong ginagawa ang Interflow
- Bawasan ang dami ng data – Ang pagbabawas ng data ng PCAP hanggang Interflow ay maaaring hanggang sa dalawang order ng magnitude
- Iugnay sa mga tila hindi nauugnay na kaganapan – Pinapadali ng mga karaniwang key value ang ugnayan
- Lubos na nabibigyang-kahulugan – Bawasan ang oras ng pagsasanay ng analyst na may madaling maunawaang data
Paano ito Works
Kinokolekta ang data mula sa lahat ng dako, mula sa Integrations at Stellar Cyber Sensors.
Ang data ay binabawasan at sinasala depende sa Integration at Sensor, upang mapanatili lamang ang may-katuturang impormasyon sa seguridad.
Ang data ay pinayaman ng Threat Intelligence, at iba pang konteksto ng kaganapan gaya ng mga detalye tungkol sa mga user at asset na kasangkot.
Pinipilit ng normalisasyon ang source data sa isang karaniwang modelo ng data, saan man ito nanggaling.
Ang resultang Interflow record ay nakaimbak sa Stellar
Data Lake ng Cyber para sa pagsusuri.
360 ° Visibility