ArcSight'та корреляция деген эмне?
ArcSight'та корреляция деген эмне?

Video: ArcSight'та корреляция деген эмне?

Video: ArcSight'та корреляция деген эмне?
Video: Инструменты Центра обеспечения безопасности ArcSight 2024, Ноябрь
Anonim

Салам, Корреляция эрежеде аныкталган шартка ылайык окуянын ортосундагы мамилени көзөмөлдөө процесси. Эрежеде белгиленген шарттарга дал келген окуялардын сериясы болгондо, шарттардын аткарылышына өбөлгө түзгөн окуялар деп аталат корреляцияланган окуялар.

Ошо сыяктуу эле, ArcSight'та корреляция жана агрегация деген эмне?

Корреляция аныкталган шартка ылайык окуянын ортосундагы байланышты көзөмөлдөө процесси. Ал эми топтоо окшош окуяларды бириктирүү процесси.

Ошондой эле, ArcSightта нормалдаштыруу деген эмне? Нормалдаштыруу окуяда камтылган баалуулуктарды алуу жана аларды стандартташтырылган схемага түшүрүү процесси. The ArcSight CEF форматы анын схемасында 400+ талаадан турат, ага журнал маалыматтарын салыштырууга болот.

Сиемдеги корреляция деген эмне?

Тармагыңыздагы ар кандай шаймандар тынымсыз окуялар журналдарын түзүп турушу керек SIEM системасы. А SIEM корреляциясы эреже сага айтат SIEM окуялардын ырааттуулугу коопсуздуктун алсыз жактарын же киберчабуулдарды сунушташы мүмкүн болгон аномалияларды көрсөтүп турган система.

Сиемде топтоо деген эмне?

Агрегация маалымат жана журнал файлдарын башка булактардан жалпы репозиторийге жылдыруу процесси. Жараяны топтоо – бул окшош эмес окуялардын каналдарын жалпы репозиторийге топтоо – Log Management жана көпчүлүгү үчүн негиз болуп саналат SIEM платформалар.

Сунушталууда: