Τι είναι η κανονικοποίηση στο ArcSight;
Τι είναι η κανονικοποίηση στο ArcSight;

Βίντεο: Τι είναι η κανονικοποίηση στο ArcSight;

Βίντεο: Τι είναι η κανονικοποίηση στο ArcSight;
Βίντεο: Μαθήματα Κβαντομηχανικής ΙΙ qmii v011 ch02 - Κβαντομηχανική ΙΙ Ασκήσεις με Κανονικοποίηση 2024, Νοέμβριος
Anonim

Ομαλοποίηση είναι η διαδικασία λήψης τιμών που περιέχονται σε ένα συμβάν και αντιστοίχισής τους σε ένα τυποποιημένο σχήμα. ο ArcSight Η μορφή CEF αποτελείται από 400+ πεδία στο σχήμα της στα οποία μπορούν να αντιστοιχιστούν τα δεδομένα καταγραφής.

Ομοίως, τι είναι η κανονικοποίηση στο Siem;

SIEM Εκδήλωση Ομαλοποίηση Καθιστά τα ανεπεξέργαστα δεδομένα σχετικά τόσο με τους ανθρώπους όσο και με τις μηχανές. Εκδήλωση ομαλοποίηση συνίσταται στη διάσπαση κάθε πεδίου ενός πρωτογενούς συμβάντος σε μεταβλητές και στο συνδυασμό τους σε προβολές που σχετίζονται με τους διαχειριστές ασφαλείας.

Στη συνέχεια, το ερώτημα είναι, τι είναι η συνάθροιση στο τόξο; Συσσωμάτωση επιτρέπει τη συγκέντρωση πολλών παρόμοιων συμβάντων σε ένα συμβάν. είναι σαν έξυπνη συμπίεση. Μπορεί να συγκεντρώσει έως και 10000 συμβάντα σε 1 συμβάν. Αυτό σημαίνει ότι μπορείτε να μειώσετε τα εισερχόμενα EPS έως και 10000 φορές.

Ομοίως, τι είναι η κανονικοποίηση και η συγκέντρωση στο Siem;

Εάν η διαδικασία του συσσωμάτωση είναι η συγχώνευση ανόμοιων ροών συμβάντων σε μια κοινή πλατφόρμα, ομαλοποίηση πηγαίνει ένα βήμα παραπέρα μειώνοντας τις εγγραφές σε απλά κοινά χαρακτηριστικά συμβάντων.

Τι είναι η κανονικοποίηση καταγραφής;

Κανονικοποίηση αρχείων καταγραφής είναι η διαδικασία επανακλιμάκωσης α κούτσουρο ώστε να ταιριάζει με τους γείτονές του, με βάση κάποιο λογικό σκεπτικό. Η επανακλιμάκωση μπορεί να περιλαμβάνει μια ίση γραμμική μετατόπιση των δύο τελικών σημείων της κλίμακας ή μια "έκταση" ή "συμπίεση" των τιμών δεδομένων μεταξύ των δύο τελικών σημείων κλίμακας ή μεταξύ δύο αυθαίρετων κούτσουρο αξίες.

Συνιστάται: