首页> 外国专利> CORRELATING FORENSIC DATA COLLECTED FROM ENDPOINT DEVICES WITH OTHER NON-FORENSIC DATA

CORRELATING FORENSIC DATA COLLECTED FROM ENDPOINT DEVICES WITH OTHER NON-FORENSIC DATA

机译:将从端点设备收集的取证数据与其他非取证数据进行关联

摘要

Techniques and mechanisms are disclosed enabling efficient collection of forensic data from client devices, also referred to herein as endpoint devices, of a networked computer system. Embodiments described herein further enable correlating forensic data with other types of non-forensic data from other data sources. A network security application described herein further enables generating various dashboards, visualizations, and other interfaces for managing forensic data collection, and displaying information related to collected forensic data and information related to identified correlations between items of forensic data and other items of non-forensic data.
机译:公开了能够从联网的计算机系统的客户端设备(在本文中也称为端点设备)高效收集取证数据的技术和机制。本文描述的实施例还使得能够将取证数据与来自其他数据源的其他类型的非取证数据相关。本文所述的网络安全应用程序还使得能够生成用于管理取证数据收集的各种仪表板,可视化图和其他界面,并显示与收集的取证数据有关的信息和与在取证数据项与其他非取证数据项之间的已识别相关性有关的信息。 。

著录项

  • 公开/公告号US2018091529A1

    专利类型

  • 公开/公告日2018-03-29

    原文格式PDF

  • 申请/专利权人 SPLUNK INC.;

    申请/专利号US201615276763

  • 发明设计人 BRIAN LUGER;

    申请日2016-09-26

  • 分类号H04L29/06;

  • 国家 US

  • 入库时间 2022-08-21 13:01:05

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号