Корреляция оповещения

Тип анализа журнала

Корреляция оповещений — это тип анализа журналов . Он фокусируется на процессе кластеризации оповещений (событий), генерируемых компьютерными системами NIDS и HIDS , для формирования фрагментов информации более высокого уровня.

Примером простой корреляции оповещений является группировка неудавшихся попыток входа в систему для сообщения об одном инциденте, например «10000 неудавшихся попыток входа в систему на хосте X».

Смотрите также


Retrieved from "https://en.wikipedia.org/w/index.php?title=Alert_correlation&oldid=1150836676"