What is Cribl

Criblのご紹介

Cribl Stream は、既存のデータインフラ内で、あらゆるソース からあらゆる宛先へのデータの収集、削減、リッチ化、正規化、 ルーティングを行うための完璧なツールです。Cribl を使用する ことで、データを完全に制御し、ビジネス目標をサポートする ための最適な意思決定を行うことが可能になります。

なぜCRIBLなのでしょうか?

アナリティクスのためのデータ収集にワン・サイズ・フィットはありません。
Cribl Stream は、あらゆる観測データソースから収集するユニバーサルレ
シーバーとして機能し、エージェントやプッシュベースのソースからの
データ受信、複数のエンドポイントやAPIからのバッチコレクションの
スケジュール、さらに経済的な価格で保存したデータを取得する
機能などを提供します!

tabs-sec-img1

コストコントロールとシステムパフォーマンスの向上のため、ログ量を削減します。フィールドの重複、NULL値、分析価値の低い要素を簡単に排除します。

Streamは、あらゆるソースからデータを収集し、解析のための実用的なログとメトリックに成形します。すべての観測/セキュリティツールで無限に使用できるようにデータを成形します。

tabs-content-img2

Splunk、Elastic、New Relic、DataDog などの適切な送信先に適切なデータを送信したり、AWS S3 などの低コストのストレージにオフロードして長期保存することができます。必要なツーリングスキーマにデータを変換してフォーマットすることで、作業に応じた最適なツール、または作業に応じたすべてのツールにデータをルーティングします。

tabs-content-img3

あるデータが再び必要になるか分かりませんか?高価な分析ツールにすべてを保存しているのでしょうか?すべてのイベントがインデックス化され、常に利用可能であることが本当に必要なのかどうか分かりませんか?低コストなストレージに送信し、セキュリティ強化、運用停止、サービス中断の必要に応じて呼び出すことができます。

tabs-content-img4

プラットフォームの要素

Reduce cost

コスト削減

ログデータを30%以上削減し、ライセンス、ストレージ、インフラストラクチャのコストを大幅に削減します。

Complete control of data

データの完全なコントロール

すべてのマシンデータを、あらゆるフォーマットで、あらゆるデータストアへ。データ量が増え続けても、必要な情報を得るために、適切なデータソースと最適なツールを選択するためのコントロールを提供します。

Platform independence

プラットフォーム自立性

ベンダーに依存しないソリューションにより、新しいエージェントやコレクターをインストールすることなく、複数の宛先にルート設定することができ、適切なベンダーを柔軟に選択することができます。

Improved time to insight

インサイトまでの時間を改善

すべてのマシンデータの転送を一元化し、
成形、強化、分析に対応します。分析
価値の低いデータを絞り込み、利用
可能な洞察に満ちたデータに集中する
ことが可能です。

Data transparency

データの透明性

すべてのデータパイプラインを1つの観測可能なツールに統合し、 データの解析、再構築、リッチ化を実現します。コントロール可能な完全な透明性になります。

SIEM (Splunk/Qradar/Securonixなど) での
CRIBLによる節約方法については
こちらを参照して

統合化

Gartnerのリーダーのほとんどが対象となり、あらゆるソースからあらゆる宛先へのログ、メトリック、トレースを取得できます。
CRIBLは一貫して新しい統合を追加するため、ルーティングを継続できます。

Illuminate\Database\Eloquent\Collection Object ( [items:protected] => Array ( ) [escapeWhenCastingToString:protected] => ) 1

セキュリティの専門家とのお問い合わせ・ご相談はお気軽にどうぞ

お問い合わせ

メッセージの送信

一般的な情報をお探しの方、または特定の質問をお持ちの方、以下のフォームにご記入ください。 または、susan@positka.com まで
ご連絡ください。