Che cos'è la normalizzazione in ArcSight?
Che cos'è la normalizzazione in ArcSight?

Video: Che cos'è la normalizzazione in ArcSight?

Video: Che cos'è la normalizzazione in ArcSight?
Video: HP ArcSight Logger.. in (pochi)minuti 2024, Novembre
Anonim

Normalizzazione è il processo di prendere i valori contenuti in un evento e mapparli in uno schema standardizzato. Il ArcSight Il formato CEF è costituito da oltre 400 campi nel suo schema a cui è possibile mappare i dati di registro.

Allo stesso modo, cos'è la normalizzazione a Siem?

SIEM Evento Normalizzazione Rende i dati grezzi rilevanti sia per gli esseri umani che per le macchine. Evento normalizzazione consiste nel suddividere ogni campo di un evento non elaborato in variabili e combinarli in viste rilevanti per gli amministratori della sicurezza.

Successivamente, la domanda è: cos'è l'aggregazione in arcsight? Aggregazione permette di aggregare molti eventi simili in un unico evento; è come una compressione intelligente. Può aggregare fino a 10000 eventi in 1 evento; questo significa che puoi ridurre l'EPS in entrata fino a 10000 volte.

Allo stesso modo, cos'è la normalizzazione e l'aggregazione in Siem?

Se il processo di aggregazione consiste nell'unire feed di eventi diversi in un'unica piattaforma comune, normalizzazione fa un ulteriore passo avanti riducendo i record ai soli attributi di eventi comuni.

Che cos'è la normalizzazione del registro?

Normalizzazione del registro è il processo di ridimensionamento a tronco d'albero in modo che corrisponda ai suoi vicini, sulla base di un ragionamento logico. Il ridimensionamento può comportare uno spostamento lineare uguale dei due punti finali della scala, o un "allungamento" o "compressione" dei valori dei dati tra i due punti finali della scala o tra due arbitrari tronco d'albero valori.

Consigliato: