Merhaba,
OrianaLOG gerçek zamanlı analiz süreçlerinde alarm üretimi ve olay önceliklendirmesini nasıl gerçekleştiriyor?”
Share the best content, technical solutions, and new ideas; improve your expertise and learn together with the community.
Merhaba,
OrianaLOG gerçek zamanlı analiz süreçlerinde alarm üretimi ve olay önceliklendirmesini nasıl gerçekleştiriyor?”
OrianaLOG, farklı kaynaklardan gelen logları gerçek zamanlı olarak işleyip tanımlı korelasyon kuralları, filtreler ve eşik değerler üzerinden değerlendirerek alarm üretir.
Olay önceliklendirmesinde ise olayın kritiklik seviyesi, etkilenen sistem, tekrar sayısı, kaynak/hedef IP, kullanıcı bilgisi ve saldırı tipi gibi kriterler dikkate alınır. Böylece düşük öncelikli olaylar ile acil müdahale gerektiren güvenlik alarmları ayrıştırılarak ekiplerin daha hızlı aksiyon alması sağlanır.
Create an account today to enjoy exclusive features and engage with our awesome community!
Üye Ol