Inhaltsverzeichnis:

Was ist eine Korrelationsregel?
Was ist eine Korrelationsregel?

Video: Was ist eine Korrelationsregel?

Video: Was ist eine Korrelationsregel?
Video: OSMC 2013 | Bernd Erk: Log- und Eventmanagement (DE) 2024, Kann
Anonim

Korrelationsregeln

EIN Korrelationsregel , a.k.a., Tatsache Regel , ist ein logischer Ausdruck, der das System veranlasst, eine bestimmte Aktion auszuführen, wenn ein bestimmtes Ereignis eintritt. Beispiel: „Wenn ein Computer mit einem Virus infiziert ist, benachrichtigen Sie den Benutzer.“Mit anderen Worten, a Korrelationsregel ist eine Bedingung (oder eine Reihe von Bedingungen), die als Auslöser fungiert.

Was sind dementsprechend Korrelationsregeln in SIEM?

Die verschiedenen Appliances in Ihrem Netzwerk sollten ständig Ereignisprotokolle generieren, die in Ihr. eingespeist werden SIEM System. EIN SIEM-Korrelationsregel sagt dir SIEM System, dessen Abfolgen von Ereignissen auf Anomalien hinweisen könnten, die auf Sicherheitsschwächen oder Cyberangriffe hindeuten können.

Was ist SIEM und wie funktioniert es? SIEM Software sammelt und aggregiert Protokolldaten, die in der gesamten Technologieinfrastruktur des Unternehmens generiert werden, von Hostsystemen und Anwendungen bis hin zu Netzwerk- und Sicherheitsgeräten wie Firewalls und Antivirenfiltern. Die Software identifiziert und kategorisiert dann Vorfälle und Ereignisse und analysiert sie.

Abgesehen von oben, was ist Korrelation in der Sicherheit?

Vorfall Korrelation Anwendungsfälle und Techniken Im Wesentlichen Ereignis Korrelation ist eine Technik, die verschiedene Ereignisse mit identifizierbaren Mustern in Beziehung setzt. Wenn diese Muster drohen Sicherheit , dann kann eine Aktion verhängt werden. Vorfall Korrelation kann auch durchgeführt werden, sobald die Daten indiziert sind.

Was ist Korrelation in Arcsight?

Hi, Korrelation ist der Prozess, um die Beziehung zwischen Ereignissen gemäß einer definierten Bedingung in einer Regel zu verfolgen. Wenn eine Reihe von Ereignissen eintritt, die den in einer Regel festgelegten Bedingungen entsprechen, werden die Ereignisse, die zur Erfüllung der Bedingungen beitragen, aufgerufen korreliert Veranstaltungen.

Empfohlen: