การทำให้เป็นมาตรฐานใน ArcSight คืออะไร?
การทำให้เป็นมาตรฐานใน ArcSight คืออะไร?

วีดีโอ: การทำให้เป็นมาตรฐานใน ArcSight คืออะไร?

วีดีโอ: การทำให้เป็นมาตรฐานใน ArcSight คืออะไร?
วีดีโอ: HPE ArcSight ESM Simple rule creation 2024, อาจ
Anonim

การทำให้เป็นมาตรฐาน เป็นกระบวนการของการนำค่าที่มีอยู่ในเหตุการณ์มารวมกันเป็นสคีมามาตรฐาน NS ArcSight รูปแบบ CEF ประกอบด้วยฟิลด์มากกว่า 400 ฟิลด์ในสคีมาที่สามารถแมปข้อมูลบันทึกได้

ในทำนองเดียวกันการทำให้เป็นมาตรฐานในเสียมคืออะไร?

SIEM เหตุการณ์ การทำให้เป็นมาตรฐาน ทำให้ข้อมูลดิบเกี่ยวข้องกับทั้งมนุษย์และเครื่องจักร เหตุการณ์ การทำให้เป็นมาตรฐาน ประกอบด้วยการแบ่งแต่ละฟิลด์ของเหตุการณ์ดิบออกเป็นตัวแปรและรวมเป็นมุมมองที่เกี่ยวข้องกับผู้ดูแลระบบความปลอดภัย

ต่อมา คำถามคือ การรวมตัวในทางอาร์คคืออะไร? การรวม อนุญาตให้รวมเหตุการณ์ที่คล้ายคลึงกันจำนวนมากเป็นเหตุการณ์เดียว มันเหมือนกับการบีบอัดที่ชาญฉลาด สามารถรวมเหตุการณ์ได้มากถึง 10,000 เหตุการณ์เป็น 1 เหตุการณ์ ซึ่งหมายความว่าคุณสามารถลด EPS ที่เข้ามาได้มากถึง 10,000 เท่า

ในทำนองเดียวกัน การทำให้เป็นมาตรฐานและการรวมในเสียมคืออะไร

หากกระบวนการของ การรวมตัว คือการรวมฟีดเหตุการณ์ที่ไม่เหมือนกันเข้าเป็นแพลตฟอร์มเดียวกัน การทำให้เป็นมาตรฐาน ก้าวไปอีกขั้นด้วยการลดเร็กคอร์ดให้เหลือเพียงแอตทริบิวต์เหตุการณ์ทั่วไป

การทำให้เป็นมาตรฐานของบันทึกคืออะไร?

ล็อกการทำให้เป็นมาตรฐาน เป็นกระบวนการของการปรับขนาด a. อีกครั้ง บันทึก เพื่อให้เข้ากับเพื่อนบ้านโดยใช้เหตุผลเชิงตรรกะบางอย่าง การปรับขนาดใหม่อาจเกี่ยวข้องกับการเลื่อนเชิงเส้นที่เท่ากันของจุดสิ้นสุดของมาตราส่วนสองจุด หรือ "การยืด" หรือ "การบีบ" ของค่าข้อมูลระหว่างจุดสิ้นสุดของมาตราส่วนสองจุด หรือระหว่างจุดสิ้นสุดของมาตราส่วนสองจุด บันทึก ค่า

แนะนำ: