Czym jest normalizacja i agregacja w Siem?
Czym jest normalizacja i agregacja w Siem?

Wideo: Czym jest normalizacja i agregacja w Siem?

Wideo: Czym jest normalizacja i agregacja w Siem?
Wideo: What is a SIEM solution? How SIEM works and Architecture? 2024, Może
Anonim

Dane Normalizacja

Jeśli proces zbiór jest połączenie odmiennych kanałów zdarzeń w jedną wspólną platformę, normalizacja idzie o krok dalej, redukując rekordy do zwykłych atrybutów zdarzeń.

Tutaj, czym jest normalizacja w Siem?

SIEM Wydarzenie Normalizacja Sprawia, że surowe dane są istotne zarówno dla ludzi, jak i maszyn. Wydarzenie normalizacja polega na podzieleniu każdego pola nieprzetworzonego zdarzenia na zmienne i połączeniu ich w widoki, które są istotne dla administratorów bezpieczeństwa.

Wiesz też, co to jest korelacja i agregacja w Siem? Odnośnie: co to jest korelacja i agregacja Korelacja to proces śledzenia relacji między zdarzeniami zgodnie ze zdefiniowanym warunkiem. Podczas zbiór to proces agregowania podobnych zdarzeń. zbiór może być używany w korelacja.

Tak więc, czym jest normalizacja w ArcSight?

Normalizacja to proces pobierania wartości zawartych w zdarzeniu i mapowania ich do znormalizowanego schematu. ten ArcSight Format CEF składa się z ponad 400 pól w swoim schemacie, do których można mapować dane dziennika.

Co to jest agregacja w ArcSight?

Zbiór pozwala agregować wiele podobnych wydarzeń w jedno wydarzenie; to jest jak inteligentna kompresja. Może agregować do 10000 zdarzeń w 1 zdarzeniu; oznacza to, że możesz zredukować przychodzące EPS nawet 10000 razy.

Zalecana: