Siemda normallashtirish va yig'ish nima?
Siemda normallashtirish va yig'ish nima?

Video: Siemda normallashtirish va yig'ish nima?

Video: Siemda normallashtirish va yig'ish nima?
Video: Системы SIEM - что такое SIEM, зачем собирать логи и как правильно внедрить эту защиту в организации 2024, Noyabr
Anonim

Ma'lumotlar Normalizatsiya

Agar jarayon yig'ish o'xshash bo'lmagan voqealar tasmalarini bitta umumiy platformaga birlashtirish, normallashtirish yozuvlarni oddiy hodisa atributlariga qisqartirish orqali uni bir qadam oldinga olib boradi.

Bu erda, Siemda normalizatsiya nima?

SIEM Tadbir Normalizatsiya Xom ma'lumotlarni odamlarga ham, mashinalarga ham tegishli qiladi. Tadbir normallashtirish xom hodisaning har bir maydonini o'zgaruvchilarga ajratish va ularni xavfsizlik ma'murlari uchun tegishli ko'rinishlarga birlashtirishdan iborat.

Shuningdek, bilingki, Siemda korrelyatsiya va agregatsiya nima? Qayta: korrelyatsiya va agregatsiya nima Korrelyatsiya belgilangan shart bo'yicha hodisa o'rtasidagi munosabatni kuzatish jarayonidir. Vaholanki yig'ish o'xshash hodisalarni jamlash jarayonidir. yig'ish ichida foydalanish mumkin korrelyatsiya.

Shunday qilib, ArcSight-da normalizatsiya nima?

Normalizatsiya hodisa tarkibidagi qiymatlarni olish va ularni standartlashtirilgan sxemaga solish jarayonidir. The ArcSight CEF formati o'z sxemasida jurnal ma'lumotlarini xaritalash mumkin bo'lgan 400 dan ortiq maydonlardan iborat.

ArcSight-da agregatsiya nima?

Birlashtirish ko'plab shunga o'xshash hodisalarni bitta hodisaga jamlash imkonini beradi; bu aqlli siqilishga o'xshaydi. U 10000 tagacha hodisani 1 ta hodisaga jamlashi mumkin; bu siz kiruvchi EPSni 10000 martagacha kamaytirishingiz mumkin degan ma'noni anglatadi.

Tavsiya: