この製品のデータ解析エンジンには、Apache Spark最新リリース1.4.1を利用し、また既に提供を開始しているホスト型IDS/IPS(侵入検知・侵入防御)ソリューションとの併用も可能だという。
動作環境は、IBM SoftLayerクラウドの仮想ゲストを想定しているが、物理サーバでも問題なく動作するという。
Sparkは、Apacheのトッププロジェクトとして開発が進められている、OSSのクラスタ指向のビッグデータ解析基盤。高速でパフォーマンスに優れ、SparkサイトによればHadoop の約100倍の速さを実現しているとしている。
新製品は、ネットワーク型のIDS(侵入検知)ソリューションで、すべてのネットワーク接続を記録し、さらに DNS・Web サーバ・メールサーバ・SSH 接続及び SSL接続についてはプロトコルに最適化された接続記録を生成することができる。
これらのログ記録をもとに、Spark最新リリース1.4.1を解析エンジンとしてリアルタイムにデータ解析することにより、不自然なネットワーク接続を簡単に検知することができるという。