Hvad er normalisering og aggregering i Siem?
Hvad er normalisering og aggregering i Siem?

Video: Hvad er normalisering og aggregering i Siem?

Video: Hvad er normalisering og aggregering i Siem?
Video: What Is SIEM? 2024, November
Anonim

Data Normalisering

Hvis processen med sammenlægning er at flette forskellige hændelsesfeeds til én fælles platform, normalisering tager det et skridt videre ved at reducere registreringerne til blot almindelige hændelsesattributter.

Heri, hvad er normalisering i Siem?

SIEM Begivenhed Normalisering Gør rådata relevante for både mennesker og maskiner. Begivenhed normalisering består i at opdele hvert felt i en rå hændelse i variabler og kombinere dem til visninger, der er relevante for sikkerhedsadministratorer.

Ved også, hvad er korrelation og aggregering i Siem? Re: hvad er korrelation og aggregering Korrelation er processen til at spore forholdet mellem begivenhed i henhold til defineret betingelse. Mens sammenlægning er proces til at aggregere de lignende begivenheder. sammenlægning kan bruges i korrelation.

Bare så, hvad er normalisering i ArcSight?

Normalisering er processen med at tage værdier indeholdt i en begivenhed og kortlægge dem i et standardiseret skema. Det ArcSight CEF-formatet består af 400+ felter i dets skema, som logdata kan tilknyttes.

Hvad er aggregering i ArcSight?

Aggregation gør det muligt at samle en masse lignende begivenheder i én begivenhed; det er ligesom smart kompression. Det kan samle op til 10.000 begivenheder i 1 begivenhed; det betyder, at du kan reducere indgående EPS op til 10.000 gange.

Anbefalede: