Агуулгын хүснэгт:

Корреляцийн дүрэм гэж юу вэ?
Корреляцийн дүрэм гэж юу вэ?

Видео: Корреляцийн дүрэм гэж юу вэ?

Видео: Корреляцийн дүрэм гэж юу вэ?
Видео: [11/14] SPSS цуврал хичээл" Хамаарлын шинжилгээ(Correlation Analysis)" 2024, Арваннэгдүгээр
Anonim

Корреляцийн дүрэм

А корреляцийн дүрэм , a.k.a., баримт дүрэм , нь тодорхой үйл явдал тохиолдвол систем тодорхой арга хэмжээ авахад хүргэдэг логик илэрхийлэл юм. Жишээлбэл, "Хэрэв компьютерт вирус байгаа бол хэрэглэгчийг анхааруулах". Өөрөөр хэлбэл, А корреляцийн дүрэм нь гох үүрэг гүйцэтгэдэг нөхцөл (эсвэл нөхцлийн багц) юм.

Үүний дагуу SIEM дахь корреляцийн дүрэм гэж юу вэ?

Таны сүлжээнд байгаа янз бүрийн төхөөрөмжүүд нь таны үйл явдлын бүртгэлийг байнга үүсгэж байх ёстой SIEM систем. А SIEM корреляцийн дүрэм чамд хэлдэг SIEM Үйл явдлын дараалал нь аюулгүй байдлын сул тал эсвэл кибер халдлагыг илтгэж болох гажуудлыг илтгэж болох систем.

Үүний нэгэн адил SIEM гэж юу вэ, энэ нь хэрхэн ажилладаг вэ? SIEM програм хангамж нь хост систем, программаас эхлээд сүлжээний болон аюулгүй байдлын төхөөрөмж болох галт хана, вирусны эсрэг шүүлтүүр зэрэг байгууллагын технологийн дэд бүтцэд бий болсон бүртгэлийн өгөгдлийг цуглуулж, нэгтгэдэг. Дараа нь программ хангамж нь осол, үйл явдлыг тодорхойлж, ангилахаас гадна дүн шинжилгээ хийдэг.

Дээрхээс гадна аюулгүй байдлын хамаарал юу вэ?

Үйл явдал Корреляци Тохиолдол ба техникийг ашиглах Үндсэндээ үйл явдал хамаарал янз бүрийн үйл явдлуудыг танигдахуйц хэв маягтай холбодог техник юм. Хэрэв эдгээр хэв маяг заналхийлж байвал аюулгүй байдал , дараа нь арга хэмжээ авч болно. Үйл явдал хамаарал мөн өгөгдлийг индексжүүлмэгц гүйцэтгэж болно.

Arcsight дахь хамаарал гэж юу вэ?

Сайн уу Корреляци Дүрэмд тодорхойлсон нөхцөлийн дагуу үйл явдлын хоорондын хамаарлыг хянах үйл явц юм. Дүрэмд заасан нөхцөлтэй нийцэх хэд хэдэн үйл явдал тохиолдоход нөхцөлийг хангахад хувь нэмэр оруулах үйл явдлуудыг дуудна хамааралтай үйл явдал.

Зөвлөмж болгож буй: