Introducere
CYBERQUEST este o soluție de analiză a securității datelor și este livrată ca un dispozitiv fizic sau virtual (soluție software integrată - pachet de sistem de operare) pe platforma Linux Debian.
Principalele caracteristici:
- Poate colecta evenimente de audit din orice mediu / orice format: Syslog, Windows, din fișiere (.csv, .txt, .log etc.), din tabele de baze de date, metadate (NetFlow, sFlow) etc.
- Conține conectori încorporați implicit pentru cele mai comune surse de date (sisteme de operare MS Windows și de tip Unix, echipamente de rețea, baze de date etc.).
- Permite crearea de conectori dedicați pentru surse de date specifice.
- Introduce toate fluxurile de date sau numai anumite fluxuri de date colectate în motorul de corelare
- Permite crearea de tablouri de bord și rapoarte
- Logarea în aplicație se poate face utilizând contul Active Directory și, ca măsură suplimentară, se poate adăuga autentificarea 2FA
- Oferă un modul proprietar DTS (Data Transformation Services) prin care efectuează transformări suplimentare asupra datelor extrase din evenimentele colectate.
- Permite crearea de alerte în timp real și personalizarea acestora în funcție de cerințele beneficiarului