Què és la normalització i l'agregació a Siem?
Què és la normalització i l'agregació a Siem?

Vídeo: Què és la normalització i l'agregació a Siem?

Vídeo: Què és la normalització i l'agregació a Siem?
Vídeo: 100 + 1 Preguntas de QUÍMICA con Opciones | Nivel Básico 👩‍🔬 2024, Maig
Anonim

Dades Normalització

Si el procés de agregació és combinar fonts d'esdeveniments diferents en una plataforma comuna, normalització fa un pas més enllà reduint els registres a només atributs d'esdeveniments comuns.

Aquí, què és la normalització a Siem?

SIEM Esdeveniment Normalització Fa que les dades en brut siguin rellevants tant per a persones com per a màquines. Esdeveniment normalització consisteix a dividir cada camp d'un esdeveniment en brut en variables i combinar-les en vistes que siguin rellevants per als administradors de seguretat.

Sapigueu també, què és la correlació i l'agregació a Siem? Re: què és la correlació i l'agregació Correlació és el procés per fer un seguiment de la relació entre l'esdeveniment segons la condició definida. Mentre agregació és un procés per agregar esdeveniments similars. agregació es pot utilitzar en correlació.

Així, què és la normalització a ArcSight?

Normalització és el procés de prendre valors continguts en un esdeveniment i mapejar-los en un esquema estandarditzat. El ArcSight El format CEF consta de més de 400 camps al seu esquema als quals es poden assignar les dades de registre.

Què és l'agregació a ArcSight?

Agregació permet agregar molts esdeveniments similars en un esdeveniment; és com una compressió intel·ligent. Pot agregar fins a 10.000 esdeveniments en 1 esdeveniment; això significa que podeu reduir l'EPS entrant fins a 10.000 vegades.

Recomanat: