INHOUDSOPGAWE:

Wat is 'n korrelasiereël?
Wat is 'n korrelasiereël?

Video: Wat is 'n korrelasiereël?

Video: Wat is 'n korrelasiereël?
Video: Eli de paling: een mysterieuze trek - James Prosek 2024, November
Anonim

Korrelasiereëls

A korrelasie reël , a.k.a., feit reël , is 'n logiese uitdrukking wat veroorsaak dat die stelsel 'n spesifieke aksie neem as 'n bepaalde gebeurtenis plaasvind. Byvoorbeeld, "As 'n rekenaar 'n virus het, waarsku die gebruiker." Met ander woorde, a korrelasie reël is 'n toestand (of stel voorwaardes) wat as 'n sneller funksioneer.

Gevolglik, wat is korrelasiereëls in SIEM?

Die verskillende toestelle in jou netwerk behoort voortdurend gebeurtenislogboeke te genereer wat in jou ingevoer word SIEM stelsel. A SIEM-korrelasiereël vertel jou SIEM stelsel watter volgorde van gebeure aanduidend kan wees van onreëlmatighede wat sekuriteitsswakhede of kuberaanval kan voorstel.

Net so, wat is SIEM en hoe dit werk? SIEM sagteware versamel en versamel logdata wat deur die organisasie se tegnologie-infrastruktuur gegenereer word, van gasheerstelsels en toepassings tot netwerk- en sekuriteitstoestelle soos firewalls en antivirusfilters. Die sagteware identifiseer en kategoriseer dan voorvalle en gebeure, asook ontleed dit.

Behalwe hierbo, wat is korrelasie in sekuriteit?

Gebeurtenis Korrelasie Gebruik gevalle en tegnieke In wese, gebeurtenis korrelasie is 'n tegniek wat verskeie gebeurtenisse in verband bring met identifiseerbare patrone. As daardie patrone dreig sekuriteit , dan kan 'n aksie opgelê word. Gebeurtenis korrelasie kan ook uitgevoer word sodra die data geïndekseer is.

Wat is korrelasie in boogsig?

Hi, Korrelasie is die proses om die verband tussen gebeurtenis soos per gedefinieerde toestand in 'n reël na te spoor. Wanneer 'n reeks gebeurtenisse plaasvind wat ooreenstem met die voorwaardes wat in 'n reël gestel word, word die gebeurtenisse wat daartoe bydra dat die voorwaardes nagekom word, genoem gekorreleer gebeure.

Aanbeveel: