Wat is normalisatie in ArcSight?
Wat is normalisatie in ArcSight?

Video: Wat is normalisatie in ArcSight?

Video: Wat is normalisatie in ArcSight?
Video: ArcSight Demos | Part 4: Create a New Correlation Rule 2024, Mei
Anonim

Normalisatie is het proces van het nemen van waarden in een gebeurtenis en deze in een gestandaardiseerd schema in kaart brengen. De ArcSight CEF-indeling bestaat uit 400+ velden in het schema waaraan loggegevens kunnen worden toegewezen.

Evenzo, wat is normalisatie in Siem?

SIEM Evenement Normalisatie Maakt onbewerkte gegevens relevant voor zowel mens als machine. Evenement normalisatie bestaat uit het opsplitsen van elk veld van een onbewerkte gebeurtenis in variabelen en deze te combineren in weergaven die relevant zijn voor beveiligingsbeheerders.

Vervolgens is de vraag, wat is aggregatie in boogzicht? Aggregatie maakt het mogelijk om veel vergelijkbare evenementen samen te voegen tot één evenement; het is als slimme compressie. Het kan tot 10000 evenementen samenvoegen tot 1 evenement; dit betekent dat u inkomende EPS tot 10000 keer kunt verminderen.

Evenzo, wat is normalisatie en aggregatie in Siem?

Als het proces van aggregatie is het samenvoegen van ongelijke gebeurtenisfeeds tot één gemeenschappelijk platform, normalisatie gaat nog een stap verder door de records terug te brengen tot gewone gebeurtenisattributen.

Wat is lognormalisatie?

Log normalisatie is het proces van het opnieuw schalen van a log zodat het overeenkomt met zijn buren, gebaseerd op een logische redenering. Herschalen kan een gelijke lineaire verschuiving van de twee schaaleindpunten inhouden, of een "uitrekken" of "knijpen" van de gegevenswaarden tussen de twee schaaleindpunten of tussen twee willekeurige log waarden.

Aanbevolen: