Non. Falcon Onum peut être déployé de manière indépendante pour moderniser les pipelines de télémétrie, réduire le volume de données, améliorer la qualité des signaux et optimiser l'ensemble de l'infrastructure de sécurité.
Lorsqu'il est utilisé avec Falcon Next-Gen SIEM, Onum accélère l'intégration, améliore le contrôle des données, permet un routage intelligent et facilite l'enrichissement des données en mouvement.
En tant que solution autonome, Falcon Onum fonctionne comme un pipeline de données en temps réel, haute performance, qui collecte, structure, enrichit et route la télémétrie à travers votre écosystème de sécurité et d'informatique. Onum fournit les fonctionnalités suivantes :
- Analyse et enrichissement en temps réel des journaux en transit
- Réduction du bruit, filtrage, masquage, enrichissement et mise en forme des données à la source
- Routage intelligent et multidestination vers des SIEM, lacs de données, outils d'analyse et solutions de stockage
- Prise en charge des détections et transformations au sein du pipeline pour les destinations autres que Falcon Next-Gen SIEM
Dans ce mode, Falcon Onum offre aux équipes un contrôle granulaire sur la manière dont la télémétrie circule dans leur environnement, contribuant à réduire les coûts, améliorer la qualité des données et accélérer les outils en aval.
