Przejdź do treści głównej
Corelight
Kolekcje detekcji

Entity Collection

Inwentaryzacja hostów, urządzeń, usług i aplikacji

Corelight Entity Collection buduje inwentarz tego, co naprawdę działa w sieci, wyłącznie na podstawie obserwowanego ruchu. Składa się z trzech pakietów: Known Entities, Application Identification i Local Subnets. Known Entities prowadzi zwięzłe logi hostów, urządzeń, usług, nazw, domen, certyfikatów i użytkowników, a opcjonalnie także hostów zewnętrznych; ten ostatni log jest domyślnie wyłączony. Kolekcję włącza ICWT i podłącza ją do CMDB lub SIEM klienta. Według Corelight Application Identification rozpoznaje ponad 80 typów aplikacji na podstawie zapytań DNS, nazw SNI w certyfikatach i metadanych protokołów, a wynik zapisuje w polu logu połączenia. Local Subnets wykrywa nowe podsieci lokalne. Dzięki temu na pytanie, które hosty używały SSH w ostatniej dobie, analityk odpowiada jednym prostym zapytaniem.

Bezpieczeństwo

Ochrona na poziomie enterprise zgodna z wymaganiami regulacyjnymi i standardami bezpieczeństwa

Wydajność

Szybkie wdrożenie i minimalne obciążenie zasobów

Wsparcie

Dedykowany support od certyfikowanego partnera

Integracja

Łatwa integracja z istniejącą infrastrukturą

Kluczowe funkcje

  • Trzy pakiety: Known Entities, Application Identification i Local Subnets
  • Logi encji: hosty, urządzenia, usługi, nazwy, domeny, certyfikaty, użytkownicy oraz, opcjonalnie, hosty zewnętrzne (log domyślnie wyłączony)
  • Rozpoznawanie ponad 80 typów aplikacji (dane Corelight) na podstawie DNS, certyfikatów i metadanych protokołów, z zapisem w logu połączenia
  • Automatyczne wykrywanie nowych podsieci lokalnych
  • Śledzenie zmian w czasie: nowe encje i zmiana zachowania tych już znanych

Korzyści biznesowe

  • Inwentarz obejmuje też urządzenia niezarządzane, IoT i shadow IT, których nie ma w CMDB
  • Szybka odpowiedź na pytanie, czy zasób o wysokiej wartości był celem ataku lub źródłem nietypowego ruchu
  • Kontekst aplikacji w każdym logu połączenia, bez ręcznego składania informacji
  • Wsparcie dla inwentaryzacji zasobów, której wymagają programy zgodności z NIS2 i DORA (w Polsce: ustawa o KSC)
  • Mniej ręcznej pracy analityków, którzy dotąd sami budowali takie zestawienia
Corelight

Dlaczego Corelight?

Corelight to platforma Open NDR, która zamienia ruch sieciowy w uporządkowane dowody: logi Zeek, alerty Suricata, analizę plików regułami YARA i selektywny zapis pakietów Smart PCAP. Sensory sprzętowe, wirtualne, programowe i chmurowe przekazują te dane do Corelight Investigator lub do SIEM klienta, gdzie detekcje AI/ML i Agentic Triage skracają analizę incydentów.

Wszystkie produkty

Potrzebujesz Entity Collection w swojej organizacji?

Jako certyfikowany partner Corelight, pomożemy we wdrożeniu i konfiguracji rozwiązania.

Umów bezpłatną konsultację