Qu'est-ce que la normalisation dans ArcSight ?
Qu'est-ce que la normalisation dans ArcSight ?

Vidéo: Qu'est-ce que la normalisation dans ArcSight ?

Vidéo: Qu'est-ce que la normalisation dans ArcSight ?
Vidéo: LogPoint, solution de SIEM européen 2024, Novembre
Anonim

Normalisation est le processus consistant à prendre des valeurs contenues dans un événement et à les mapper dans un schéma standardisé. Les ArcSight Le format CEF se compose de plus de 400 champs dans son schéma auxquels les données de journal peuvent être mappées.

De même, qu'est-ce que la normalisation dans Siem ?

SIEM Événement Normalisation Rend les données brutes pertinentes à la fois pour les humains et les machines. Événement normalisation consiste à décomposer chaque champ d'un événement brut en variables et à les combiner en vues pertinentes pour les administrateurs de sécurité.

Par la suite, la question est, qu'est-ce que l'agrégation en arcsight ? Agrégation permet d'agréger de nombreux événements similaires en un seul événement; c'est comme une compression intelligente. Il peut agréger jusqu'à 10 000 événements en 1 événement; cela signifie que vous pouvez réduire l'EPS entrant jusqu'à 10 000 fois.

De même, qu'est-ce que la normalisation et l'agrégation dans Siem ?

Si le processus de agrégation consiste à fusionner des flux d'événements différents en une plate-forme commune, normalisation va encore plus loin en réduisant les enregistrements aux seuls attributs d'événements communs.

Qu'est-ce que la normalisation des journaux ?

Normalisation des journaux est le processus de redimensionnement d'un Journal de sorte qu'il correspond à ses voisins, sur la base d'un raisonnement logique. La remise à l'échelle peut impliquer un décalage linéaire égal des deux points d'extrémité d'échelle, ou un "étirement" ou une " compression " des valeurs de données entre les deux points d'extrémité d'échelle ou entre deux points arbitraires Journal valeurs.

Conseillé: