سامانه همبسته ساز هشدار
از EverybodyWiki Bios & Wiki
سامانه همبسته ساز هشدار فرایند تجزیه و تحلیل هشدارها برای کاهش تعداد آنها ، از بین بردن مثبت های کاذب ، تشخیص سناریوهای پشت سر آنها است[۱].
این سامانه برای تحلیل همبستگی رویدادهای ثبت شده توسط سامانه تشخیص نفوذ و سامانه تشخیص نفوذ مبتنی بر میزبان، به خصوص در دراز مدت به کار میرود [۲].
این سیستم دارای اهداف زیر است [۳] :
- کاهش حجم هشدارها و اعلان ها
- وارسی صحت هشدارها
- استخراج حملات چندمرحله ای
منابع[ویرایش]
- ↑ «Correlation Alerts». IBM Knowledge Center.صفحه پودمان:Citation/CS1/fa/styles.css محتوایی ندارد.
- ↑ «Alert correlation». Wikipedia.صفحه پودمان:Citation/CS1/fa/styles.css محتوایی ندارد.
- ↑ «اسلاید درس امنیت داده و شبکه دانشگاه صنعتی شریف» (PDF).صفحه پودمان:Citation/CS1/fa/styles.css محتوایی ندارد.
This article "سامانه همبسته ساز هشدار" is from Wikipedia. The list of its authors can be seen in its historical and/or the page Edithistory:سامانه همبسته ساز هشدار. Articles copied from Draft Namespace on Wikipedia could be seen on the Draft Namespace of Wikipedia and not main one.
This page exists already on Wikipedia. |