Мазмұны:

Корреляция ережесі дегеніміз не?
Корреляция ережесі дегеніміз не?

Бейне: Корреляция ережесі дегеніміз не?

Бейне: Корреляция ережесі дегеніміз не?
Бейне: Қаржылық сауаттылық дегеніміз не? Негізгі терминдер 2024, Қараша
Anonim

Корреляция ережелері

А корреляция ережесі , а.к.а., факт ереже , белгілі бір оқиға орын алған жағдайда жүйенің белгілі бір әрекетті орындауына себеп болатын логикалық өрнек. Мысалы, «Компьютерде вирус болса, пайдаланушыны ескертіңіз». Басқаша айтқанда, А корреляция ережесі триггер ретінде жұмыс істейтін шарт (немесе шарттар жиынтығы).

Сәйкесінше, SIEM-де корреляция ережелері дегеніміз не?

Желіңіздегі әртүрлі құрылғылар сізге жіберілетін оқиғалар журналдарын үнемі жасап тұруы керек SIEM жүйесі. А SIEM корреляция ережесі саған айтады SIEM Оқиғалар тізбегі қауіпсіздіктің әлсіз жақтарын немесе кибершабуылдарды көрсетуі мүмкін ауытқуларды көрсететін жүйе.

Сол сияқты, SIEM деген не және ол қалай жұмыс істейді? SIEM бағдарламалық құрал хост жүйелері мен қолданбалардан желілік және желіаралық қалқандар мен антивирус сүзгілері сияқты қауіпсіздік құрылғыларына дейін ұйымның бүкіл технологиялық инфрақұрылымында жасалған журнал деректерін жинайды және біріктіреді. Содан кейін бағдарламалық қамтамасыз ету оқиғалар мен оқиғаларды анықтайды және санаттарға бөледі, сондай-ақ оларды талдайды.

Жоғарыда айтылғандардан басқа, қауіпсіздіктегі корреляция дегеніміз не?

Оқиға Корреляция Қолдану жағдайлары мен әдістерін мәні бойынша, оқиға корреляция әртүрлі оқиғаларды анықталатын үлгілермен байланыстыратын әдіс. Егер бұл үлгілер қауіп төндірсе қауіпсіздік , содан кейін шара қолдануға болады. Оқиға корреляция деректер индекстелгеннен кейін де орындалуы мүмкін.

Arcsight жүйесіндегі корреляция дегеніміз не?

Сәлем, Корреляция ережеде анықталған шартқа сәйкес оқиға арасындағы қатынасты қадағалау процесі. Ережеде орнатылған шарттарға сәйкес келетін оқиғалар қатары орын алса, орындалатын шарттарға ықпал ететін оқиғалар шақырылады корреляцияланған оқиғалар.

Ұсынылған: