Czym jest normalizacja w ArcSight?
Czym jest normalizacja w ArcSight?

Wideo: Czym jest normalizacja w ArcSight?

Wideo: Czym jest normalizacja w ArcSight?
Wideo: Webinar: "Logmanager - kompleksowe zarządzanie logami" 2024, Listopad
Anonim

Normalizacja to proces pobierania wartości zawartych w zdarzeniu i mapowania ich do znormalizowanego schematu. ten ArcSight Format CEF składa się z ponad 400 pól w swoim schemacie, do których można mapować dane dziennika.

Podobnie, czym jest normalizacja w Siem?

SIEM Wydarzenie Normalizacja Sprawia, że surowe dane są istotne zarówno dla ludzi, jak i maszyn. Wydarzenie normalizacja polega na podzieleniu każdego pola nieprzetworzonego zdarzenia na zmienne i połączeniu ich w widoki, które są istotne dla administratorów bezpieczeństwa.

Następnie pojawia się pytanie, czym jest agregacja w arcsight? Zbiór pozwala agregować wiele podobnych wydarzeń w jedno wydarzenie; to jest jak inteligentna kompresja. Może agregować do 10000 zdarzeń w 1 zdarzeniu; oznacza to, że możesz zredukować przychodzące EPS nawet 10000 razy.

Podobnie, czym jest normalizacja i agregacja w Siem?

Jeśli proces zbiór jest połączenie odmiennych kanałów zdarzeń w jedną wspólną platformę, normalizacja idzie o krok dalej, redukując rekordy do zwykłych atrybutów zdarzeń.

Co to jest normalizacja logów?

Normalizacja dziennika jest proces ponownego skalowania a Dziennik tak, aby pasował do swoich sąsiadów, w oparciu o logiczne rozumowanie. Ponowne skalowanie może obejmować równe przesunięcie liniowe dwóch punktów końcowych skali lub „rozciągnięcie” lub „ściśnięcie” wartości danych między dwoma punktami końcowymi skali lub między dwoma dowolnymi Dziennik wartości.

Zalecana: