В этой статье есть несколько проблем. Помогите улучшить ее или обсудите эти проблемы на странице обсуждения . ( Узнайте, как и когда удалять эти сообщения ) |
Корреляция оповещений — это тип анализа журналов . Он фокусируется на процессе кластеризации оповещений (событий), генерируемых компьютерными системами NIDS и HIDS , для формирования фрагментов информации более высокого уровня.
Примером простой корреляции оповещений является группировка неудавшихся попыток входа в систему для сообщения об одном инциденте, например «10000 неудавшихся попыток входа в систему на хосте X».
This article needs additional or more specific categories. (March 2023) |