Wat is normalisering en samevoeging in Siem?
Wat is normalisering en samevoeging in Siem?

Video: Wat is normalisering en samevoeging in Siem?

Video: Wat is normalisering en samevoeging in Siem?
Video: The Advanced SIEM Information Model (ASIM): Now Built into Microsoft Sentinel 2024, Mei
Anonim

Data Normalisering

As die proses van samevoeging is om verskillende gebeurtenisfeeds saam te voeg in een gemeenskaplike platform, normalisering neem dit 'n stap verder deur die rekords te verminder tot net algemene gebeurtenisseienskappe.

Hierin, wat is normalisering in Siem?

SIEM Gebeurtenis Normalisering Maak rou data relevant vir beide mense en masjiene. Gebeurtenis normalisering bestaan uit die opbreek van elke veld van 'n rou gebeurtenis in veranderlikes en die kombinasie daarvan in sienings wat relevant is vir sekuriteitsadministrateurs.

Weet ook, wat is korrelasie en samevoeging in Siem? Re: wat is korrelasie en samevoeging Korrelasie is die proses om die verband tussen gebeurtenis soos per gedefinieerde toestand na te spoor. Terwyl samevoeging is proses om die soortgelyke gebeurtenisse saam te voeg. samevoeging kan gebruik word in korrelasie.

Net so, wat is normalisering in ArcSight?

Normalisering is die proses om waardes in 'n gebeurtenis te neem en dit in 'n gestandaardiseerde skema te karteer. Die ArcSight CEF-formaat bestaan uit 400+ velde in sy skema waarna logdata gekarteer kan word.

Wat is samevoeging in ArcSight?

Aggregasie laat toe om baie soortgelyke gebeurtenisse in een gebeurtenis saam te voeg; dit is soos slim kompressie. Dit kan tot 10 000 gebeurtenisse saamvoeg in 1 gebeurtenis; dit beteken dat jy inkomende VPA tot 10 000 keer kan verminder.

Aanbeveel: