Wat is korrelasie in ArcSight?
Wat is korrelasie in ArcSight?

Video: Wat is korrelasie in ArcSight?

Video: Wat is korrelasie in ArcSight?
Video: Terrence Deacon Reveals the Hidden Connection: Consciousness & Entropy 2024, November
Anonim

Hi, Korrelasie is die proses om die verband tussen gebeurtenis soos per gedefinieerde toestand in 'n reël na te spoor. Wanneer 'n reeks gebeurtenisse plaasvind wat ooreenstem met die voorwaardes wat in 'n reël gestel word, word die gebeurtenisse wat daartoe bydra dat die voorwaardes nagekom word, genoem gekorreleer gebeure.

Net so kan 'n mens vra, wat is korrelasie en samevoeging in ArcSight?

Korrelasie is die proses om die verband tussen gebeurtenis soos per gedefinieerde toestand na te spoor. Terwyl samevoeging is proses om die soortgelyke gebeurtenisse saam te voeg.

Ook, wat is normalisering in ArcSight? Normalisering is die proses om waardes in 'n gebeurtenis te neem en dit in 'n gestandaardiseerde skema te karteer. Die ArcSight CEF-formaat bestaan uit 400+ velde in sy skema waarna logdata gekarteer kan word.

wat is korrelasie in Siem?

Die verskillende toestelle in jou netwerk behoort voortdurend gebeurtenislogboeke te genereer wat in jou ingevoer word SIEM stelsel. A SIEM-korrelasie reël vertel jou SIEM stelsel watter volgorde van gebeure aanduidend kan wees van onreëlmatighede wat sekuriteitsswakhede of kuberaanval kan voorstel.

Wat is samevoeging in Siem?

Aggregasie is die proses om data en loglêers van uiteenlopende bronne na 'n gemeenskaplike bewaarplek te skuif. Die proses van samevoeging – die samestelling van hierdie uiteenlopende gebeurtenisfeeds in 'n gemeenskaplike bewaarplek – is fundamenteel vir Log Management en die meeste SIEM platforms.

Aanbeveel: