Mi a normalizálás és aggregáció a Siemben?
Mi a normalizálás és aggregáció a Siemben?

Videó: Mi a normalizálás és aggregáció a Siemben?

Videó: Mi a normalizálás és aggregáció a Siemben?
Videó: 30 глупых вопросов Data Engineer [Карьера в IT] 2024, Lehet
Anonim

Adat Normalizálás

Ha a folyamat a összesítését a különböző események hírcsatornáinak egy közös platformba való egyesítése, normalizálás egy lépéssel tovább viszi a rekordokat az általános eseményattribútumokra redukálva.

Itt mi a normalizálás a Siemben?

SIEM Esemény Normalizálás A nyers adatokat mind az emberek, mind a gépek számára relevánssá teszi. Esemény normalizálás egy nyers esemény minden mezőjét változókra bontja, és a biztonsági rendszergazdák számára releváns nézetekké egyesíti.

Tudja azt is, mi a korreláció és az aggregáció a Siemben? Újra: mi a korreláció és az aggregáció Korreláció a folyamat az események közötti kapcsolat nyomon követésére meghatározott feltételek szerint. Míg összesítését egy folyamat a hasonló események összesítésére. összesítését -ben használható korreláció.

Csak hát, mi a normalizálás az ArcSightban?

Normalizálás az a folyamat, amely során egy eseményben lévő értékeket veszünk, és szabványos sémává leképezzük. Az ArcSight A CEF formátum 400+ mezőből áll a sémájában, amelyekhez a naplóadatok hozzárendelhetők.

Mi az aggregáció az ArcSightban?

Összevonás lehetővé teszi sok hasonló esemény egy eseménybe történő összesítését; olyan, mint az intelligens tömörítés. Legfeljebb 10 000 eseményt tud összevonni 1 eseménybe; ez azt jelenti, hogy akár 10 000-szeresére csökkentheti a bejövő EPS-t.

Ajánlott: