# Data Sync

### N/ データ同期

**N/ データ同期**は、ログキャプチャツールやその他の脅威・リスクフィードとのゼロレイテンシー統合を使用して検出されたボットのリアルタイムストリームを提供します。

Netaceaは、レポート目的で、すべての緩和された脅威の**N/ 検出フィード**をお客様に提供します。これにより、お客様は統合ポイントでブロックされたトラフィックを可視化できます。\
\
このデータは、他のSIEMフィードと相関させて使用することで、お客様の全体的なセキュリティ態勢についてより深い洞察を得ることができます。

データは、Kinesisストリームにメッセージを配置するか、お客様が取り込めるようにS3バケットに情報を配置することで、お客様に提供できます。

これがリアルタイムブロックではなくフォレンジック目的であることを前提として、データ同期情報は通常、即時ではなく定期的に更新されます。

<figure><img src="https://2885909206-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKs3gGgxDF9S8O56fhTGU%2Fuploads%2Fgit-blob-4be91bff87c49d6d2fedb4e8feab343d74b9ed0f%2FGitbook_diagrams_Data%20sync.jpg?alt=media" alt=""><figcaption><p>データ同期フロー</p></figcaption></figure>

1. 訪問者がNetaceaで保護されたサイトをリクエストします。
2. NetaceaプラグインがNetacea Protector APIサービスに問い合わせ、訪問者が悪意のあるものか安全なものかを確認します。
3. Webリクエストのコピーがログデータとして渡され、当社の集合脅威インテリジェンス、機械学習、行動分析を使用してリクエストが安全かどうかを判断します。
4. N/ 検出エンジンはすべてのリクエストを分析し、すべての訪問者のステータスを再評価します。N/ 検出エンジンによって脅威として特定された訪問者/潜在的な訪問者は、その訪問者からの次のリクエストに備えてターゲット脅威リストに追加されます。
5. 分析結果が公開され、Netaceaプラグインがこのトラフィックに対してどの緩和戦略を使用すべきかを判断します。
6. Netaceaはすべての緩和アクションのリストをお客様に配布します。検出されたすべての脅威は、定期的なファイルドロップまたはKinesisストリームを介して利用可能になります。
7. 情報は、レポート目的で既存の脅威管理システムにインポートされます。
8. リクエストが良性の場合、通常どおりオリジンに渡されます。
9. リクエストに緩和が必要な場合、適切なアクションが実行され、クライアントに提供されます。
