产品信息
什么是 Dnif?
易于使用的超大规模 SIEM
灵活的部署架构,满足您的需求
N层分布式架构
云为 SIEM 提供了无限的水平/垂直可扩展性,以适应 PB 级的事件流和跨站点的冗余。保持事件的高峰,没有任何延误。
简单的集成过程
集成过程简单,无需人工干预。多租户连接器,供客户连接到多个云。获取 SDK、API,以便与问题管理 IT 工具和其他 IT 自动化工具进行双向集成。
极致的可扩展性
根据您的要求无缝且无限制地扩展或缩小,即在单个盒子中、分布式或横向扩展部署中。
灵活的部署选项
在物理、虚拟或云基础设施上无缝部署(本地/非本地以及云/托管服务提供商的广泛混合部署)。对跨组织的数据/档案保留进行精细控制。
云集成
云监控开箱即用
让云看起来像是企业安全基础设施的无缝扩展
SIEM 即云服务
更好地利用您的硬件,根据需求进行扩展和适应增长,几乎没有开销,也几乎没有停机时间。通过负载平衡来提高您的性能。消除构建安全解决方案的复杂性和花费的时间。
开箱即用的检测能力
获取直接映射到 MITRE ATT&CK 框架的预构建用例。开放式DNIF 数据模型的优势是将应用程序结果映射到现有威胁模型。
自动化云部署
Azure、AWS、GCP、GSuite、O365 等流行的 SaaS 解决方案……听起来很熟悉吗?获取用于裸机、虚拟或云部署的自动化配置管理脚本。在您的本地获得云级安全性,并为云/托管服务提供商提供广泛的混合部署支持。
如何使用 Dnif?
DNIF是一个超大规模的SIEM(安全信息和事件管理)平台,结合了SIEM、UEBA、用户分析和自动化技术,旨在帮助企业发现威胁活动并降低安全分析师的工作负担。它为拥有大量数据集的客户提供了一个可扩展且经济高效的安全解决方案。
Dnif 的核心功能
数据分析
云监控
数据可视化
服务器监控
日志记录
事件管理
Dnif 的使用场景
- 处理海量事件流并维持高事件峰值,无延迟。
- 为连接多个云的客户提供多租户连接器。
- 在物理、虚拟或云基础设施上进行灵活部署。
- 通过预构建的用例和开放数据模型,将应用程序结果映射到现有威胁模型。
- 进行威胁搜寻或对报告的IOC进行取证分析。
- 长期保留数据,以促进搜寻、机器学习建模和合规性。
Dnif 的常见问题
DNIF做什么的?
我如何使用DNIF?
DNIF有哪些核心功能?
DNIF有哪些应用场景?





















