ArcSight-та қалыпқа келтіру дегеніміз не?
ArcSight-та қалыпқа келтіру дегеніміз не?

Бейне: ArcSight-та қалыпқа келтіру дегеніміз не?

Бейне: ArcSight-та қалыпқа келтіру дегеніміз не?
Бейне: ВЕБИНАР: ARCSIGHT – СОВРЕМЕННАЯ ПЛАТФОРМА ДЛЯ ЗАДАЧ SECOPS 2024, Мамыр
Anonim

Нормализация оқиғадағы мәндерді қабылдау және оларды стандартталған схемаға салу процесі. The ArcSight CEF пішімі журнал деректерін салыстыруға болатын схемасында 400+ өрістерден тұрады.

Сол сияқты, Siem-де қалыпқа келтіру дегеніміз не?

SIEM Оқиға Нормализация Шикі деректерді адамдарға да, машиналарға да қатысты етеді. Оқиға қалыпқа келтіру өңделмеген оқиғаның әрбір өрісін айнымалыларға бөлуден және оларды қауіпсіздік әкімшілеріне қатысты көріністерге біріктіруден тұрады.

Содан кейін сұрақ туындайды, arcsight жүйесінде біріктіру дегеніміз не? Агрегация көптеген ұқсас оқиғаларды бір оқиғаға біріктіруге мүмкіндік береді; бұл ақылды қысу сияқты. Ол 1 оқиғаға 10000 оқиғаға дейін біріктіре алады; бұл кіріс EPS-ті 10000 есеге дейін азайтуға болатындығын білдіреді.

Сол сияқты, Сиемдегі нормалау және біріктіру дегеніміз не?

Егер процесс жинақтау әр түрлі оқиғалар арналарын бір ортақ платформаға біріктіру, қалыпқа келтіру жазбаларды жалпы оқиға атрибуттарына дейін азайту арқылы оны бір қадам алға жылжытады.

Журналды қалыпқа келтіру дегеніміз не?

Журналды қалыпқа келтіру қайта масштабтау процесі болып табылады a журнал сондықтан ол кейбір логикалық пайымдауларға негізделген көршілеріне сәйкес келеді. Қайта масштабтау екі шкаланың соңғы нүктелерінің бірдей сызықты ығысуын немесе екі шкаланың соңғы нүктесі арасындағы немесе екі ерікті арасындағы деректер мәндерінің «созылуын» немесе «сығуын» қамтуы мүмкін. журнал құндылықтар.

Ұсынылған: