Chuẩn hóa và tổng hợp trong Siem là gì?
Chuẩn hóa và tổng hợp trong Siem là gì?

Video: Chuẩn hóa và tổng hợp trong Siem là gì?

Video: Chuẩn hóa và tổng hợp trong Siem là gì?
Video: AE cẩn thận bị khóa SIM từ ngày 31.3.2023! 2024, Tháng mười một
Anonim

Dữ liệu Bình thường hóa

Nếu quá trình của tập hợp là hợp nhất các nguồn cấp sự kiện khác nhau vào một nền tảng chung, bình thường hóa tiến thêm một bước nữa bằng cách giảm các bản ghi thành chỉ các thuộc tính sự kiện chung.

Ở đây, chuẩn hóa trong Siem là gì?

SIEM Biến cố Bình thường hóa Làm cho dữ liệu thô có liên quan đến cả con người và máy móc. Biến cố bình thường hóa bao gồm việc chia nhỏ từng trường của một sự kiện thô thành các biến và kết hợp chúng thành các dạng xem có liên quan đến quản trị viên bảo mật.

Cũng cần biết, tương quan và tổng hợp trong Siem là gì? Lại: tương quan và tổng hợp Tương quan là gì là quá trình theo dõi mối quan hệ giữa các sự kiện theo điều kiện xác định. Trong khi tập hợp là quá trình tổng hợp các sự kiện tương tự. tập hợp có thể được sử dụng trong tương quan.

Vậy, chuẩn hóa trong ArcSight là gì?

Bình thường hóa là quá trình lấy các giá trị có trong một sự kiện và ánh xạ chúng thành một lược đồ chuẩn hóa. Các ArcSight Định dạng CEF bao gồm hơn 400 trường trong lược đồ của nó mà dữ liệu nhật ký có thể được ánh xạ tới.

Tổng hợp trong ArcSight là gì?

Tổng hợp cho phép gộp rất nhiều sự kiện giống nhau thành một sự kiện; nó giống như nén thông minh. Nó có thể tổng hợp tối đa 10000 sự kiện thành 1 sự kiện; điều này có nghĩa là bạn có thể giảm EPS đến 10000 lần.

Đề xuất: