ТЕХНОЛОГІЇ
Озеро даних
Необмежений обсяг, відкрита архітектура
Ключові особливості
Отримання даних –
Усунення сліпих плям
Збирайте дані з усього вашого середовища за допомогою вбудованих інтеграцій та датчиківОзеро даних Stellar Cyber розроблено для керування необмеженою кількістю потоків даних, щоб забезпечити повну прозорість.
Перетворення даних
– Створення контекстних даних
Трансформація даних включає перетворення необроблених мережевих та безпекових даних у структурований формат під назвою Interflow™Цей процес починається зі збору даних з різних джерел, після чого відбувається нормалізація для забезпечення узгодженості між форматами. Потім дані перетворюються на багаті метаданими записи Interflow, що значно зменшує їх розмір, зберігаючи при цьому важливу інформацію. Ці записи додатково збагачуються контекстом, таким як географічні дані або дані розвідки про загрози.
Масштабованість даних –
Необмежений обсяг даних
Хмарна архітектура з кластеризацією для великих обсягів даних гарантує, що платформа зростатиме разом з вашими охоронні операціїКонтейнери, Kubernetes та NoSQL-сховища є будівельними блоками архітектури мікросервісів Data Lake. Масштабуйте, щоб пришвидшити робочі процеси пошуку та виявлення загроз.
Доступ до даних –
Відкрита архітектура
До даних, що зберігаються в Data Lake, можна отримати доступ або безпосередньо через інтерфейс користувача за допомогою багатого набору API для легкої інтеграції з іншими інструментами, такими як SOAR, або через Приймач даних надсилати дані до сховища об'єктів або інших інструментів, таких як SOAR, або SIEM.
Доступність даних –
Запобігання втраті даних
У Data Lake вбудовано численні функції забезпечення доступності даних, зокрема кластеризацію, моніторинг, реплікацію даних, аварійне відновлення, режим «теплого резервування» та буферизацію даних. Автоматично запобігайте втраті даних, щоб зосередитися на безпеці.
Пошук даних –
Швидка відповідь
Сучасне озеро даних для великих даних дозволяє швидко здійснювати пошук у будь-якому контенті та полі, навіть з великими обсягами збережених даних. Воно дозволяє швидко проводити сортування за тривогами, виявляти загрози та вирішувати інциденти за лічені хвилини, а не за дні чи тижні.