Isi kandungan:

Apakah peraturan korelasi?
Apakah peraturan korelasi?

Video: Apakah peraturan korelasi?

Video: Apakah peraturan korelasi?
Video: Korelasi Analisis Kebijakan Publik Terhadap Peraturan Pembuatan SKTM 2024, April
Anonim

Peraturan korelasi

A peraturan korelasi , a.k.a., fakta peraturan , ialah ungkapan logik yang menyebabkan sistem mengambil tindakan tertentu jika peristiwa tertentu berlaku. Contohnya, "Jika komputer mempunyai virus, maklumkan pengguna." Dengan kata lain, a peraturan korelasi ialah keadaan (atau set syarat) yang berfungsi sebagai pencetus.

Sehubungan itu, apakah peraturan korelasi dalam SIEM?

Pelbagai peralatan dalam rangkaian anda harus sentiasa menjana log peristiwa yang dimasukkan ke dalam anda SIEM sistem. A Peraturan korelasi SIEM memberitahu anda SIEM sistem yang urutan peristiwa boleh menunjukkan anomali yang mungkin mencadangkan kelemahan keselamatan atau serangan siber.

Begitu juga, apakah SIEM dan bagaimana ia berfungsi? SIEM perisian mengumpul dan mengagregatkan data log yang dijana di seluruh infrastruktur teknologi organisasi, daripada sistem hos dan aplikasi kepada rangkaian dan peranti keselamatan seperti tembok api dan penapis antivirus. Perisian itu kemudiannya mengenal pasti dan mengkategorikan insiden dan peristiwa, serta menganalisisnya.

Selain di atas, apakah korelasi dalam keselamatan?

Peristiwa Korelasi Gunakan Kes dan Teknik Pada dasarnya, peristiwa korelasi ialah teknik yang mengaitkan pelbagai peristiwa dengan corak yang boleh dikenal pasti. Jika corak tersebut mengancam keselamatan , maka tindakan boleh dikenakan. Peristiwa korelasi juga boleh dilakukan sebaik sahaja data diindeks.

Apakah korelasi dalam arcsight?

Hai, Korelasi ialah proses untuk menjejaki hubungan antara peristiwa mengikut syarat yang ditetapkan dalam peraturan. Apabila satu siri peristiwa berlaku yang sepadan dengan syarat yang ditetapkan dalam peraturan, peristiwa yang menyumbang kepada syarat yang dipenuhi dipanggil berkorelasi peristiwa.

Disyorkan: