Sagan

Aus Foxwiki
Version vom 13. Dezember 2023, 18:13 Uhr von Dirkwagner (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

topic - Kurzbeschreibung

Beschreibung

Sagan ist eine Echtzeit-Protokollanalyse- und Korrelations-Engine, die KI und ML nutzt, um eine Umgebung mit Überwachung rund um die Uhr zu schützen.

  • Sagan wurde von Quadrant Information Security entwickelt und mit Blick auf den SOC-Betrieb des Security Operation Centers entwickelt.
  • Sagan ist mit der Regelverwaltungssoftware Snort oder Suricata kompatibel. 

Das Story-Feature

  • Paketanalyse
  • Proprietäre Blue-Dot-Bedrohungsinformationen 
  • Malware Ziel und Datei extraction 
  • Domain-Tracking
  • Fingerabdrücke 
  • Benutzerdefinierte Regeln und Berichte
  • Haft wegen Verstoßes
  • Cloud-Sicherheit
  • Einhaltung gesetzlicher Vorschriften

Sagan ist Open Source, in C geschrieben und kann kostenlos verwendet werden.

Anhang

Siehe auch

Links

Weblinks