Hva er normalisering i ArcSight?
Hva er normalisering i ArcSight?

Video: Hva er normalisering i ArcSight?

Video: Hva er normalisering i ArcSight?
Video: What is Normalization in SQL? | Database Normalization Forms - 1NF, 2NF, 3NF, BCNF | Edureka 2024, November
Anonim

Normalisering er prosessen med å ta verdier i en hendelse og kartlegge dem til et standardisert skjema. De ArcSight CEF-formatet består av 400+ felt i skjemaet som loggdata kan tilordnes.

På samme måte, hva er normalisering i Siem?

SIEM Begivenhet Normalisering Gjør rådata relevante for både mennesker og maskiner. Begivenhet normalisering består av å dele opp hvert felt av en råhendelse i variabler og kombinere dem til visninger som er relevante for sikkerhetsadministratorer.

Deretter er spørsmålet, hva er aggregering i arcsight? Aggregasjon gjør det mulig å samle mange lignende hendelser til en hendelse; det er som smart komprimering. Den kan samle opptil 10 000 hendelser til 1 hendelse; dette betyr at du kan redusere innkommende EPS opptil 10 000 ganger.

På samme måte, hva er normalisering og aggregering i Siem?

Hvis prosessen med aggregering er å slå sammen ulik hendelsesfeed til én felles plattform, normalisering tar det ett skritt videre ved å redusere postene til bare vanlige hendelsesattributter.

Hva er loggnormalisering?

Loggnormalisering er prosessen med å re-skalere en Logg slik at den matcher sine naboer, basert på noen logiske resonnementer. Re-skalering kan innebære en lik lineær forskyvning av de to skalaendepunktene, eller en "strekk" eller "klem" av dataverdiene mellom de to skalaendepunktene eller mellom to vilkårlige Logg verdier.

Anbefalt: