Obsah:

Co je to korelační pravidlo?
Co je to korelační pravidlo?

Video: Co je to korelační pravidlo?

Video: Co je to korelační pravidlo?
Video: Correlation analysis 2024, Listopad
Anonim

Korelační pravidla

A korelační pravidlo , a.k.a., skutečnost pravidlo , je logický výraz, který způsobí, že systém provede určitou akci, pokud nastane určitá událost. Například: „Pokud má počítač virus, upozorněte uživatele.“Jinými slovy, a korelační pravidlo je podmínka (nebo sada podmínek), která funguje jako spouštěč.

Co jsou tedy pravidla korelace v SIEM?

Různá zařízení ve vaší síti by měla neustále generovat protokoly událostí, které se vkládají do vaší sítě SIEM Systém. A SIEM korelační pravidlo říká vašemu SIEM systém, jehož sekvence událostí by mohly naznačovat anomálie, které mohou naznačovat bezpečnostní slabiny nebo kybernetický útok.

Stejně tak, co je SIEM a jak funguje? SIEM software shromažďuje a agreguje data protokolů generovaná v rámci technologické infrastruktury organizace, od hostitelských systémů a aplikací po síťová a bezpečnostní zařízení, jako jsou firewally a antivirové filtry. Software pak identifikuje a kategorizuje incidenty a události a také je analyzuje.

Kromě výše uvedeného, co je korelace v bezpečnosti?

událost Korelace Případy použití a techniky V podstatě event korelace je technika, která spojuje různé události s identifikovatelnými vzory. Pokud ty vzorce hrozí bezpečnostní , pak lze uložit žalobu. událost korelace lze také provést, jakmile jsou data indexována.

Co je to korelace v obloukovém vidění?

Ahoj, Korelace je proces sledování vztahu mezi událostí podle definované podmínky v pravidle. Když dojde k sérii událostí, které odpovídají podmínkám nastaveným v pravidle, jsou volány události, které přispívají ke splnění podmínek koreloval Události.

Doporučuje: