Skip to Content

Welcome

Share the best content, technical solutions, and new ideas; improve your expertise and learn together with the community.

Sign Up 

You need to be registered to interact with the community.
This question has been flagged
1 Reply
92 Views

Merhaba,

OrianaLOG gerçek zamanlı analiz süreçlerinde alarm üretimi ve olay önceliklendirmesini nasıl gerçekleştiriyor?”

Avatar
Discard

OrianaLOG, farklı kaynaklardan gelen logları gerçek zamanlı olarak işleyip tanımlı korelasyon kuralları, filtreler ve eşik değerler üzerinden değerlendirerek alarm üretir.

Olay önceliklendirmesinde ise olayın kritiklik seviyesi, etkilenen sistem, tekrar sayısı, kaynak/hedef IP, kullanıcı bilgisi ve saldırı tipi gibi kriterler dikkate alınır. Böylece düşük öncelikli olaylar ile acil müdahale gerektiren güvenlik alarmları ayrıştırılarak ekiplerin daha hızlı aksiyon alması sağlanır.

Avatar
Discard

Your Answer

Please try to give a substantial answer. If you wanted to comment on the question or answer, just use the commenting tool. Please remember that you can always revise your answers - no need to answer the same question twice. Also, please don't forget to vote - it really helps to select the best questions and answers!