No. Falcon Onum può essere distribuito in modo indipendente per modernizzare le pipeline di telemetria, ridurre il volume dei dati, migliorare la qualità dei segnali e ottimizzare operazioni di sicurezza più ampie.
Quando è utilizzato insieme a Falcon Next‑Gen SIEM, Onum accelera l'onboarding, migliora il controllo dei dati, ne abilita un routing intelligente e semplifica l'arricchimento dei dati in movimento.
Come soluzione indipendente, Falcon Onum funziona come una pipeline di dati ad alte prestazioni e in tempo reale che raccoglie, struttura, arricchisce e instrada la telemetria in tutto il tuo ecosistema di sicurezza e IT. Onum offre:
- Parsing e arricchimento in tempo reale dei log in movimento
- Riduzione del rumore, filtraggio, mascheramento, arricchimento e modellazione dei dati alla fonte
- Routing intelligente verso più destinazioni : SIEM, data lake, strumenti di analisi e storage
- Supporto per rilevamenti e trasformazioni all'interno della pipeline per destinazioni non Falcon Next‑Gen SIEM
In questa modalità, Falcon Onum offre ai team un controllo dettagliato su come la telemetria si muove all'interno del loro ambiente, contribuendo a ridurre i costi, migliorare la qualità dei dati e accelerare gli strumenti a valle.
