Sadržaj:

Što je pravilo korelacije?
Što je pravilo korelacije?

Video: Što je pravilo korelacije?

Video: Što je pravilo korelacije?
Video: Correlation analysis 2024, Studeni
Anonim

Pravila korelacije

A pravilo korelacije , a.k.a., činjenica Pravilo , je logički izraz koji uzrokuje da sustav poduzme određenu radnju ako se dogodi određeni događaj. Na primjer, "Ako računalo ima virus, upozorite korisnika." Drugim riječima, a pravilo korelacije je uvjet (ili skup uvjeta) koji funkcionira kao okidač.

Prema tome, što su pravila korelacije u SIEM-u?

Različiti uređaji u vašoj mreži trebali bi stalno generirati zapisnike događaja koji se unose u vašu mrežu SIEM sustav. A SIEM korelacijsko pravilo govori vaš SIEM sustava čiji bi slijedovi događaja mogli ukazivati na anomalije koje mogu upućivati na sigurnosne slabosti ili cyber napad.

Isto tako, što je SIEM i kako radi? SIEM softver prikuplja i objedinjuje podatke dnevnika generirane kroz tehnološku infrastrukturu organizacije, od host sustava i aplikacija do mrežnih i sigurnosnih uređaja kao što su vatrozidovi i antivirusni filtri. Softver zatim identificira i kategorizira incidente i događaje te ih analizira.

Osim gore navedenog, što je korelacija u sigurnosti?

Događaj Poveznica Slučajevi korištenja i tehnike U biti, događaj poveznica je tehnika koja povezuje različite događaje s prepoznatljivim obrascima. Ako ti obrasci prijete sigurnost , tada se može nametnuti radnja. Događaj poveznica također se može izvesti čim se podaci indeksiraju.

Što je korelacija u lučnom vidu?

Bok, Poveznica je proces praćenja odnosa između događaja prema definiranom uvjetu u pravilu. Kada se dogodi niz događaja koji odgovaraju uvjetima postavljenim u pravilu, pozivaju se događaji koji doprinose ispunjenju uvjeta korelirani događaji.

Preporučeni: