Какво представлява корелацията в ArcSight?
Какво представлява корелацията в ArcSight?

Видео: Какво представлява корелацията в ArcSight?

Видео: Какво представлява корелацията в ArcSight?
Видео: Корелация и причинно-следствена връзка | Критично мислене | Философия | Кан Академия 2024, Ноември
Anonim

здравей, Корелация е процесът за проследяване на връзката между събитие според дефинирано условие в правило. Когато възникнат поредица от събития, които отговарят на условията, зададени в правило, се извикват събитията, които допринасят за изпълнението на условията корелирани събития.

По подобен начин някой може да попита какво е корелация и агрегиране в ArcSight?

Корелация е процесът за проследяване на връзката между събитие според определеното условие. Докато агрегиране е процес за агрегиране на подобни събития.

Също така, какво е нормализиране в ArcSight? Нормализиране е процесът на вземане на стойности, съдържащи се в събитие, и картографирането им в стандартизирана схема. В ArcSight Форматът CEF се състои от 400+ полета в своята схема, към които могат да се съпоставят данните от журнала.

какво е корелацията в Сием?

Различните устройства във вашата мрежа трябва постоянно да генерират дневници на събития, които се подават във вашата SIEM система. А SIEM корелация правилото ви казва SIEM система, чиито поредици от събития могат да бъдат показателни за аномалии, които могат да предполагат слабости в сигурността или кибератака.

Какво е агрегация в Сием?

Агрегация е процесът на преместване на данни и регистрационни файлове от различни източници в общо хранилище. Процесът на агрегиране – компилирането на тези различни емисии за събития в общо хранилище – е от основно значение за управлението на журнала и повечето SIEM платформи.

Препоръчано: