GC System
04 / Architecture

Čtyři vrstvy
v reálném čase.

GCMP funguje na principu sběru, normalizace, analýzy a vizualizace dat z celého IT prostředí. Všechna relevantní data jsou zpracována jednotným způsobem.

01

Sběr dat

ingest420k evt/s

Data z infrastruktury, aplikací, síťových prvků a bezpečnostních senzorů jsou odesílána prostřednictvím agentů nebo bezagentních sběračů do sběrné vrstvy.

  • Všechny běžné protokoly a formáty
  • Agentní i bezagentní sběr
  • Servery, sítě, aplikace, senzory
02

Zpracování

normalize99.8% match

Sebraná data jsou normalizována do jednotného formátu, obohacena o kontext — závislosti mezi systémy, priorita incidentu — a uložena do centrálního úložiště.

  • Normalizace do jednotného formátu
  • Obohacení o kontext a závislosti
  • Centrální úložiště pro analýzu
03

Analýza a korelace

correlate1.2s p95

Nad sjednoceným datovým modelem běží detekční pravidla, která identifikují anomálie, korelují související události a generují upozornění.

  • Detekce anomálií v reálném čase
  • Korelace souvisejících událostí
  • Automatické generování alertů
04

Vizualizace a akce

act24/7 live

Výsledky analýz jsou prezentovány v přehledných dashboardech, reportech a upozorněních. Systém automaticky provádí definované akce.

  • Interaktivní dashboardy
  • Automatizované reporty
  • Automatické reakce na události
Škálování

GCMP využívá distribuovanou architekturu s možností horizontálního škálování všech komponent. Lze začít s minimální konfigurací a postupně rozšiřovat kapacitu podle rostoucích potřeb bez nutnosti reimplementace.