ТЕХНОЛОГИЯ
Интерфлоу
Нормализованные, расширенные данные
Механизм слияния данных, который автоматически повышает ценность ваших телеметрических данных. Interflow — это нормализованная, обогащенная модель данных, которая позволяет ИТ-специалистам и инструментам безопасности говорить на одном языке, чтобы вы могли обнаруживать любые угрозы и реагировать на них.
Почему Интефлоу?
Необработанные журналы из Инструменты ИТ и безопасности не взаимодействуют друг с другом. PCAP слишком тяжеловесен для Анализ безопасности Нефлоу
Недостаточно. Interflow решает эти проблемы с помощью нормализованной, обогащённой модели данных, предназначенной для обеспечения безопасности.
- Прекратите манипулировать данными вручную — Interflow создается автоматически
- Уменьшите объем данных — сокращение данных PCAP для Interflow может достигать двух порядков.
- Корреляция между, казалось бы, несвязанными событиями — стандартные ключевые значения упрощают корреляцию
- Высокая интерпретируемость — сокращение времени обучения аналитиков с помощью простых для понимания данных
Ключевые особенности
Данные собираются отовсюду, от Интеграций и Stellar Cyber Sensors.
Данные обрабатываются и фильтруются в зависимости от интеграции и датчика, чтобы сохранить только релевантную информацию о безопасности.
Данные дополняются анализом угроз и другим контекстом событий, например подробностями об участвующих пользователях и активах.
Нормализация переводит исходные данные в стандартную модель данных независимо от того, откуда они поступили.
Полученная запись Interflow сохраняется в хранилище данных Stellar Cyber для последующего анализа.
Обзор 360 °
Почему Interflow имеет решающее значение для ИИ
Джон Олцик
Старший главный аналитик и научный сотрудник ESG
Эрвин Эймерс
Директор по информационной безопасности Sumitomo Chemical
Аналитика Gartner
Директор по ИТ
4.8
Тодд Уиллоуби
Директор по безопасности и конфиденциальности в RSM US
Рик Тернер
Главный аналитик по вопросам безопасности и технологий.
Центральный ИТ-департамент
Университет Цюриха
Теперь ваша очередь
Смотри. Знай. Действуй.
Stellar Cyber объединяет вашу инфраструктуру, автоматизирует реагирование и связывает вас с проверенными партнерами, обеспечивая ясность, контроль и измеримые результаты.
Теперь ваша очередь
Смотри. Знай. Действуй.