DataGrain Event Stream Optimization решает следующие задачи

Сбор Сбор и приведение в структурированный вид данных из различных источников
Фильтрация Обработка данных с целью отбора необходимых элементов
Долгосрочное хранение Хранение данных с глубиной, необходимой для соблюдения требований регуляторов
Эффективное хранение Высокий коэффициент компрессии с целью экономии дискового пространства
Анализ данных Поддержка SQL-запросов, создание интерактивных дашбордов и аналитических отчетов
Мониторинг компонентов Визуализация метрик производительности: CPU, RAM, дискового пространства, сети и других системных ресурсов

Особенности продукта

Поддержка потока данных более
100 000 EPS
Гарантированная доставка данных
Реализация OLAP сценария обработки данных
Разграничение доступа к данным
Автоматические оповещения об обнаруженных сбоях
Масштабируемая и отказоустойчивая архитектура

Алгоритм работы DataGrain ESO

Пример интерфейса

Протестируйте систему DataGrain Event Stream Optimization бесплатно
Решаемые задачи
  • Централизованный сбор, обработка и долгосрочное высокоэффективное хранение событий
  • Поиск и анализ данных событий информационной безопасности
  • Визуализация и отчетность
  • Сжатие данных с высоким коэффициентом
Результат внедрения
  • Проведение всеобъемлющих расследований в случае инцидента, подготовка доказательной базы
  • Снижение затрат на хранение исторических данных
  • Единый инструмент для хранения данных безопасности и расследования инцидентов
Кейсы применения
Соответствие мере ИНЦ.6 «Хранение и защита информации о компьютерных инцидентах» Субъектам КИИ необходимо соответствовать мере ИНЦ.6 «Хранение и защита информации о компьютерных инцидентах» по Приказу ФСТЭК России № 239
Решение
Решение ESO обеспечивает долгосрочное высокоэффективное хранение событий безопасности с высоким коэффициентом сжатия
Результат
Благодаря ESO компания выполнила требования регулятора и сократила затраты на средства хранения событий безопасности
Централизованное хранение событий безопасности Централизованное хранилище событий безопасности является полезным инструментом для каждого сотрудника службы безопасности, помогает быстрее проводить расследования и выявлять присутствие злоумышленника внутри организации
Решение
С помощью решения ESO было реализовано единое централизованное хранилище событий безопасности
Результат
Была повышена эффективность проведения расследований за счет централизации всех журналов безопасности в ESO, была обеспечена возможность анализа хранимых данных с использованием пользовательских фильтров, датасетов, витрин (дашбордов)
Требования к оборудованию и ПО
Стоимость

Получите консультацию по продуктам Crosstech Solutions Group

Свяжитесь с нами любым удобным способом и наш специалист ответит на все возникшие вопросы
Общество с ограниченной ответственностью “Кросстех Солюшнс Групп” Адрес и телефон:
Ленинградский проспект, д. 31А, стр. 1 125284 Москва, Россия
Телефон:+7 (495) 532-10-96, E-mail: info@ct-sg.ru