アラートの相関関係

ログ分析の種類

アラート相関はログ分析の一種です。NIDSおよびHIDSコンピュータシステムによって生成されたアラート(イベント)をクラスタリングし、より高レベルの情報を形成する プロセスに重点を置いています。

単純なアラート相関の例としては、無効なログイン試行をグループ化して、「ホスト X での無効なログイン試行 10,000 件」のような単一のインシデントを報告することが挙げられます。

参照

参考文献


Retrieved from "https://en.wikipedia.org/w/index.php?title=Alert_correlation&oldid=1312920024"