Qu'est-ce que la corrélation dans ArcSight ?
Qu'est-ce que la corrélation dans ArcSight ?

Vidéo: Qu'est-ce que la corrélation dans ArcSight ?

Vidéo: Qu'est-ce que la corrélation dans ArcSight ?
Vidéo: What is ArcSight? 2024, Novembre
Anonim

Salut, Corrélation est le processus permettant de suivre la relation entre les événements selon une condition définie dans une règle. Lorsqu'une série d'événements répondant aux conditions définies dans une règle se produit, les événements qui contribuent aux conditions remplies sont appelés corrélé événements.

De même, on peut se demander, qu'est-ce que la corrélation et l'agrégation dans ArcSight ?

Corrélation est le processus pour suivre la relation entre les événements selon la condition définie. Tandis que agrégation est un processus pour agréger les événements similaires.

De plus, qu'est-ce que la normalisation dans ArcSight ? Normalisation est le processus consistant à prendre des valeurs contenues dans un événement et à les mapper dans un schéma standardisé. Les ArcSight Le format CEF se compose de plus de 400 champs dans son schéma auxquels les données de journal peuvent être mappées.

qu'est-ce que la corrélation dans Siem ?

Les différentes appliances de votre réseau doivent générer en permanence des journaux d'événements qui alimentent votre SIEM système. UNE Corrélation SIEM la règle dit à votre SIEM système dont les séquences d'événements pourraient être révélatrices d'anomalies pouvant suggérer des failles de sécurité ou une cyberattaque.

Qu'est-ce que l'agrégation dans Siem ?

Agrégation est le processus de déplacement des données et des fichiers journaux de sources disparates vers un référentiel commun. Le processus de agrégation – la compilation de ces flux d'événements différents dans un référentiel commun – est fondamentale pour la gestion des journaux et la plupart SIEM plates-formes.

Conseillé: