首页> 外国专利> THREAT IDENTIFICATION-BASED COLLECTION OF FORENSIC DATA FROM ENDPOINT DEVICES

THREAT IDENTIFICATION-BASED COLLECTION OF FORENSIC DATA FROM ENDPOINT DEVICES

机译:威胁识别基于终端设备的法医数据集合

摘要

Techniques and mechanisms are disclosed enabling efficient collection of forensic data from client devices, also referred to herein as endpoint devices, of a networked computer system. Embodiments described herein further enable correlating forensic data with other types of non-forensic data from other data sources. A network security application described herein further enables generating various dashboards, visualizations, and other interfaces for managing forensic data collection, and displaying information related to collected forensic data and information related to identified correlations between items of forensic data and other items of non-forensic data.
机译:公开了技术和机制,使得能够从客户端设备(这里也称为网络计算机系统的端点设备)能够有效地收集来自客户端设备的法医数据。 本文描述的实施例进一步能够与来自其他数据源的其他类型的非法医数据相关联的前照数据。 这里描述的网络安全应用进一步使得能够生成用于管理取证数据收集的各种仪表板,可视化和其他接口,并显示与收集的法证数据和与非法信数据项的项目之间的相关相关相关相关的信息相关的信息 。

著录项

  • 公开/公告号US2021400088A1

    专利类型

  • 公开/公告日2021-12-23

    原文格式PDF

  • 申请/专利权人 SPLUNK INC.;

    申请/专利号US202117371977

  • 发明设计人 BRIAN LUGER;

    申请日2021-07-09

  • 分类号H04L29/06;

  • 国家 US

  • 入库时间 2022-08-24 22:58:55

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号