რა არის ნორმალიზაცია და აგრეგაცია Siem-ში?
რა არის ნორმალიზაცია და აგრეგაცია Siem-ში?

ვიდეო: რა არის ნორმალიზაცია და აგრეგაცია Siem-ში?

ვიდეო: რა არის ნორმალიზაცია და აგრეგაცია Siem-ში?
ვიდეო: What is a SIEM solution? How SIEM works and Architecture? 2024, ნოემბერი
Anonim

მონაცემები ნორმალიზაცია

თუ პროცესი აგრეგაცია არის განსხვავებული მოვლენის არხების გაერთიანება ერთ საერთო პლატფორმაში, ნორმალიზაცია მიდის ერთი ნაბიჯით წინ, ჩანაწერების მხოლოდ საერთო მოვლენის ატრიბუტებამდე შემცირებით.

აქ რა არის ნორმალიზაცია Siem-ში?

SIEM ღონისძიება ნორმალიზაცია ნედლეულ მონაცემებს რელევანტურს ხდის როგორც ადამიანებისთვის, ასევე მანქანებისთვის. ღონისძიება ნორმალიზაცია შედგება ნედლეული მოვლენის ყოველი ველის ცვლადებად დაყოფისგან და მათი გაერთიანების ხედებად, რომლებიც რელევანტურია უსაფრთხოების ადმინისტრატორებისთვის.

ასევე იცით, რა არის კორელაცია და აგრეგაცია Siem-ში? Re: რა არის კორელაცია და აგრეგაცია კორელაცია არის პროცესი, რათა თვალყური ადევნოთ მოვლენას შორის ურთიერთობას განსაზღვრული მდგომარეობის მიხედვით. ხოლო აგრეგაცია არის მსგავსი მოვლენების გაერთიანების პროცესი. აგრეგაცია შეიძლება გამოყენებულ იქნას კორელაცია.

ასე რომ, რა არის ნორმალიზება ArcSight-ში?

ნორმალიზაცია არის მოვლენაში შემავალი მნიშვნელობების აღების პროცესი და მათი სტანდარტიზებულ სქემაში გადატანა. The ArcSight CEF ფორმატი შედგება 400+ ველისაგან მის სქემაში, რომლებზეც შესაძლებელია ჟურნალის მონაცემების დახატვა.

რა არის აგრეგაცია ArcSight-ში?

Აგრეგაცია საშუალებას იძლევა მრავალი მსგავსი მოვლენის გაერთიანება ერთ მოვლენად; ეს ჰგავს ჭკვიან შეკუმშვას. მას შეუძლია 10000-მდე მოვლენის გაერთიანება 1 მოვლენაში; ეს ნიშნავს, რომ თქვენ შეგიძლიათ შეამციროთ შემომავალი EPS 10000-ჯერ.

გირჩევთ: