Che cos'è la normalizzazione e l'aggregazione in Siem?
Che cos'è la normalizzazione e l'aggregazione in Siem?

Video: Che cos'è la normalizzazione e l'aggregazione in Siem?

Video: Che cos'è la normalizzazione e l'aggregazione in Siem?
Video: Perchè devi avere un SIEM? 2024, Novembre
Anonim

Dati Normalizzazione

Se il processo di aggregazione consiste nell'unire feed di eventi diversi in un'unica piattaforma comune, normalizzazione fa un ulteriore passo avanti riducendo i record ai soli attributi di eventi comuni.

In questo caso, cos'è la normalizzazione a Siem?

SIEM Evento Normalizzazione Rende i dati grezzi rilevanti sia per gli esseri umani che per le macchine. Evento normalizzazione consiste nel suddividere ogni campo di un evento non elaborato in variabili e combinarli in viste rilevanti per gli amministratori della sicurezza.

Sapete anche che cos'è la correlazione e l'aggregazione in Siem? Rif: cos'è la correlazione e l'aggregazione Correlazione è il processo per tenere traccia della relazione tra l'evento in base alla condizione definita. Mentre aggregazione è un processo per aggregare gli eventi simili. aggregazione può essere utilizzato in correlazione.

Così, cos'è la normalizzazione in ArcSight?

Normalizzazione è il processo di prendere i valori contenuti in un evento e mapparli in uno schema standardizzato. Il ArcSight Il formato CEF è costituito da oltre 400 campi nel suo schema a cui è possibile mappare i dati di registro.

Che cos'è l'aggregazione in ArcSight?

Aggregazione permette di aggregare molti eventi simili in un unico evento; è come una compressione intelligente. Può aggregare fino a 10000 eventi in 1 evento; questo significa che puoi ridurre l'EPS in entrata fino a 10000 volte.

Consigliato: