ТЕХНОЛОГИЯ
Озеро данных
Неограниченный объем, открытая архитектура
Главные преимущества
Прием данных –
Устранение слепых зон
Собирайте данные по всей вашей среде с помощью встроенных интеграций и датчик. Озеро данных Stellar Cyber предназначено для управления неограниченными потоками данных и обеспечения полной прозрачности.
Преобразование данных
– Создание контекстных данных
Преобразование данных включает в себя конвертацию необработанных сетевых данных и данных о безопасности в структурированный формат, называемый Interflow™. Этот процесс начинается с загрузки данных из различных источников, за которой следует нормализация для обеспечения согласованности между форматами. Затем данные преобразуются в насыщенные метаданными записи Interflow, что значительно уменьшает их размер, сохраняя при этом важную информацию. Эти записи дополнительно обогащаются контекстом, например, географическими данными или данными об угрозах.
Масштабируемость данных –
Неограниченный объем данных
Облачная архитектура с кластеризацией для больших объемов данных гарантирует рост платформы вместе с вашими охранные операции. Контейнеры, Kubernetes и хранилище NoSQL являются строительными блоками архитектуры микросервисов Data Lake. Масштабируйтесь и уменьшайтесь, чтобы ускорить рабочие процессы поиска и обнаружения угроз.
Доступ к данным -
Открытая Архитектура
Доступ к данным, хранящимся в Data Lake, можно осуществлять либо напрямую через пользовательский интерфейс с помощью обширного набора API для легкой интеграции с другими инструментами, такими как SOAR, либо через Приемник данных для отправки данных в хранилище объектов или другие инструменты, такие как SOAR, или SIEM.
Доступность данных –
Предотвратить потерю данных
В Data Lake встроены многочисленные функции доступности данных, включая кластеризацию, мониторинг, репликацию данных, аварийное восстановление, теплый резерв и буферизацию данных. Автоматически предотвращайте потерю данных, чтобы сосредоточиться на безопасности.
Поиск данных –
Быстрый ответ
Современное озеро данных для больших данных позволяет осуществлять быстрый поиск по любому контенту и полю, даже при больших объемах хранимых данных. Оно позволяет быстро сортировать оповещения, отслеживать угрозы и разрешать инциденты за считанные минуты, а не за дни или недели.
Джон Олцик
Старший главный аналитик и научный сотрудник ESG
Эрвин Эймерс
Директор по информационной безопасности Sumitomo Chemical
Аналитика Gartner
Директор по ИТ
4.8
Тодд Уиллоуби
Директор по безопасности и конфиденциальности в RSM US
Рик Тернер
Главный аналитик по вопросам безопасности и технологий.
Центральный ИТ-департамент
Университет Цюриха
Теперь ваша очередь
Смотри. Знай. Действуй.
Stellar Cyber объединяет вашу инфраструктуру, автоматизирует реагирование и связывает вас с проверенными партнерами, обеспечивая ясность, контроль и измеримые результаты.