Čo je normalizácia a agregácia v Siem?
Čo je normalizácia a agregácia v Siem?

Video: Čo je normalizácia a agregácia v Siem?

Video: Čo je normalizácia a agregácia v Siem?
Video: Новообразования на коже. Поможет ли чистка крови 2024, Smieť
Anonim

Údaje Normalizácia

Ak proces z agregácia je zlúčiť odlišné informačné kanály udalostí do jednej spoločnej platformy, normalizácie ide o krok ďalej tým, že redukuje záznamy len na bežné atribúty udalostí.

Čo je to normalizácia v Siem?

SIEM Udalosť Normalizácia Vďaka tomu sú nespracované údaje relevantné pre ľudí aj pre stroje. Udalosť normalizácie pozostáva z rozdelenia každého poľa surovej udalosti na premenné a ich skĺbenia do zobrazení, ktoré sú relevantné pre správcov bezpečnosti.

Tiež viete, čo je korelácia a agregácia v Siem? Re: čo je korelácia a agregácia Korelácia je proces sledovania vzťahu medzi udalosťami podľa definovaných podmienok. Zatiaľ čo agregácia je proces agregovania podobných udalostí. agregácia možno použiť v korelácia.

Len tak, čo je normalizácia v ArcSight?

Normalizácia je proces preberania hodnôt obsiahnutých v udalosti a ich mapovanie do štandardizovanej schémy. The ArcSight Formát CEF pozostáva zo 400+ polí vo svojej schéme, na ktoré je možné mapovať údaje protokolu.

Čo je agregácia v ArcSight?

Agregácia umožňuje agregovať veľa podobných udalostí do jednej udalosti; je to ako inteligentná kompresia. Môže agregovať až 10 000 udalostí do 1 udalosti; to znamená, že môžete znížiť prichádzajúci EPS až 10 000-krát.

Odporúča: