Quelle quantité de données est produite par Cyber Crucible ? Les données collectées par l'agent Cyber Crucible passent par plusieurs couches de filtrage, afin de réduire le bruit provenant d'une télémétrie brute trop importante. Les données brutes produites par les capteurs du noyau sont réduites [ Filtre n° 1 ] afin de diminuer à la fois l'utilisation de la mémoire du terminal et la bande passante réseau par agent. Ensuite, l'API REST associera la télémétrie brute des processus/terminaux qu'elle reçoit à des réponses automatisées, de sorte que l'analyste puisse choisir de ne visualiser que les données pertinentes [ Filtre n° 2 ]. Comme le montre la figure ci-dessus, les terminaux de poste de travail d'un client moyen peuvent produire plusieurs gigaoctets de données brutes de capteurs sur une période de 24 heures, alors que seulement quelques mégaoctets de ces données seront pertinents pour une alerte du SOC en cas de tentative d'attaque.