セキュリティ情報で強化したクラウドネットワークメタデータを、データレイクやSIEMに提供し、独自のカスタムモデルを作成することができます。
ハイライト
- 検索可能なメタデータを、Kafka、 syslog、Elasticなど、好みのデータストアにZeekフォーマットで転送することができます。
- セキュリティに関する最新のインサイトで強化したメタデータによって容易な調査が可能となります。
- 脅威の検知、調査、ハンティングのためのカスタムツール、モデルを構築。
- 既存のZeekツールを全て活用することができます。
- クラウドとネットワークのメタデータをデータレイク内でホストとデバイスからのデータ(アプリケーションログ、プロセス、メモリなど)と関連付けます。
- 容易な導入:パフォーマンスのチューニングや継続的な保守は不要です。
- Zeekの単一センサーに比べて5倍以上のパフォーマンスを発揮します。