Мазмуну:

Корреляция эрежеси деген эмне?
Корреляция эрежеси деген эмне?

Video: Корреляция эрежеси деген эмне?

Video: Корреляция эрежеси деген эмне?
Video: АФФИРМАЦИЯ ДЕГЕН ЭМНЕ 2024, Ноябрь
Anonim

Корреляция эрежелери

А корреляция эрежеси , а.к.а., факт эреже , белгилүү бир окуя болуп калса, системанын белгилүү бир иш-аракетти жасоосуна себеп болгон логикалык туюнтма. Мисалы, "Эгер компьютерде вирус бар болсо, колдонуучуга эскертиңиз." Башкача айтканда, А корреляция эрежеси триггер катары иштеген шарт (же шарттардын жыйындысы).

Демек, SIEMде корреляция эрежелери деген эмне?

Тармагыңыздагы ар кандай шаймандар тынымсыз окуялар журналдарын түзүп турушу керек SIEM системасы. А SIEM корреляция эрежеси сага айтат SIEM окуялардын ырааттуулугу коопсуздуктун алсыз жактарын же киберчабуулдарды сунушташы мүмкүн болгон аномалияларды көрсөтүп турган система.

Ошо сыяктуу эле, SIEM деген эмне жана ал кантип иштейт? SIEM программалык камсыздоо хост тутумдарынан жана тиркемелеринен баштап тармактык жана коопсуздук түзүлүштөрүнө, мисалы, брандмауэрлер жана антивирус чыпкалары сыяктуу уюмдун технологиялык инфраструктурасында түзүлгөн журнал маалыматтарын чогултат жана бириктирет. Андан кийин программалык камсыздоо инциденттерди жана окуяларды аныктайт жана категорияларга бөлөт, ошондой эле аларды талдайт.

Жогорудагылардан тышкары, коопсуздукта кандай байланыш бар?

Окуя Корреляция Колдонуу учурлары жана ыкмалары Маңызы боюнча, окуя корреляция ар кандай окуяларды аныктоочу үлгүлөргө байланыштырган ыкма. Эгерде ошол калыптар коркунуч туудурса коопсуздук , анда чара көрүлүшү мүмкүн. Окуя корреляция маалыматтар индекстелгенден кийин да аткарылышы мүмкүн.

Arcsight боюнча корреляция деген эмне?

Салам, Корреляция эрежеде аныкталган шартка ылайык окуянын ортосундагы мамилени көзөмөлдөө процесси. Эрежеде белгиленген шарттарга дал келген окуялардын сериясы болгондо, шарттардын аткарылышына өбөлгө түзгөн окуялар деп аталат корреляцияланган окуялар.

Сунушталууда: