Não. O Falcon Onum pode ser implementado de forma independente para modernizar os pipelines de telemetria, reduzir o volume de dados, melhorar a qualidade dos sinais e otimizar a stack de segurança em geral.
Quando usado com o Falcon Next-Gen SIEM, o Onum acelera a integração, aprimora o controle de dados, permite o roteamento inteligente de dados e facilita o enriquecimento de dados em movimento.
Como uma solução independente, o Falcon Onum opera como um pipeline de dados de alto desempenho e em tempo real que coleta, estrutura, enriquece e direciona telemetria em todo o seu ecossistema de segurança e TI. O Onum oferece:
- Análise e enriquecimento de logs em movimento, em tempo real.
- Redução de ruído, filtragem, mascaramento, enriquecimento e modelagem de dados na fonte.
- Roteamento inteligente para múltiplos destinos, incluindo SIEMs, data lakes, ferramentas de análise e armazenamento.
- Suporte a detecções e transformações dentro do pipeline para destinos que não sejam o Falcon Next-Gen SIEM.
Nesse modo, o Falcon Onum oferece às equipes controle preciso sobre o fluxo da telemetria no seu ambiente, ajudando a reduzir custos, melhorar a qualidade dos dados e acelerar as ferramentas subsequentes.
