Kaj je normalizacija v ArcSightu?
Kaj je normalizacija v ArcSightu?

Video: Kaj je normalizacija v ArcSightu?

Video: Kaj je normalizacija v ArcSightu?
Video: КАК Я ПОЛУЧИЛА ЯПОНСКОЕ ГРАЖДАНСТВО? Отвечаю на вопросы! 2024, Maj
Anonim

Normalizacija je proces prevzemanja vrednosti, ki jih vsebuje dogodek, in njihovega preslikavanja v standardizirano shemo. The ArcSight Format CEF je sestavljen iz 400+ polj v svoji shemi, v katera je mogoče preslikati podatke dnevnika.

Podobno, kaj je normalizacija v Siemu?

SIEM Dogodek Normalizacija Surovi podatki so pomembni tako za ljudi kot za stroje. Dogodek normalizacija sestoji iz razčlenitve vsakega polja neobdelanega dogodka na spremenljivke in njihovega združevanja v poglede, ki so pomembni za skrbnike varnosti.

Kasneje se postavlja vprašanje, kaj je združevanje v arcsightu? Združevanje omogoča združevanje številnih podobnih dogodkov v en dogodek; je kot pametna kompresija. Lahko združi do 10000 dogodkov v 1 dogodek; to pomeni, da lahko dohodni EPS zmanjšate do 10000-krat.

Podobno, kaj je normalizacija in združevanje v Siemu?

Če je proces združevanje je združiti različne vire dogodkov v eno skupno platformo, normalizacija naredi še korak dlje, tako da zmanjša zapise samo na običajne atribute dogodkov.

Kaj je normalizacija dnevnika?

Normalizacija dnevnika je postopek ponovnega skaliranja a dnevnik tako da se ujema s svojimi sosedi na podlagi nekega logičnega sklepanja. Ponovno skaliranje lahko vključuje enak linearni premik dveh končnih točk lestvice ali "raztegovanje" ali "stiskanje" vrednosti podatkov med obema končnima točkama lestvice ali med dvema poljubnima dnevnik vrednote.

Priporočena: