CrowdStrikeがFalconにHumioを導入し、比類のないスケールとスピードで脅威ハンティングを再定義 from darkreading.com


CrowdStrike Falconテレメトリのデータ保持を最大1年以上延長し、組織がコンプライアンス要件を満たすのを支援しながら、組織の脅威分析と脅威ハンティング機能を強化します。
この新機能により、セキュリティチームは、FalconプラットフォームからセキュリティとITテレメトリを保存できるようになります。
Humio for Falconは、セキュリティチームが環境内のすべてのデータ(リアルタイムデータと履歴データの両方)を分析して処理するのに役立ちます。
取り込んだデータの高度な圧縮によるデータ保持期間の延長により、セキュリティチームは、最新のインデックスフリーアーキテクチャを通じて、あらゆる規模の詳細なコンテキスト分析と1秒未満の検索結果を使用して、環境内の潜在的な脅威を発見および検出できます。
前例のない規模での脅威のハンティングとトラブルシューティング:Falconデータを長期間保持することで、セキュリティチームは、環境内の隠れた脅威を1秒未満の速度でプロアクティブに検索して発見し、データを選別して不規則性を検出することで、高度な持続的脅威(APT)を削除できます。
Humioが1日に1ペタバイトを超えるデータを取り込むことができることをご存知でしたか。

コメント

タイトルとURLをコピーしました