Glossar

Dieses Glossar enthält Begriffe und Definitionen für die App IBM® QRadar® Network Threat Analytics .

In dem Glossar werden folgende Querverweise verwendet:
  • Siehe verweist Sie von einem weniger gebräuchlichen auf den bevorzugt verwendeten Begriff oder von einer Abkürzung auf die ausgeschriebene Form.
  • Siehe auch verweist Sie auf einen ähnlichen oder gegensätzlichen Begriff.

A

Unregelmäßigkeit
Eine Abweichung vom erwarteten Basisverhalten.
Analysebewertungskategorie
Eine Gruppierung ähnlicher Ablaufmerkmale. Beispiel: Die Quellenkategorie enthält Quellen-IP, Quellenport und Quellennetz zusammen.

B

Baselinevorkommen
Die Häufigkeit, mit der die Kommunikation im Netz beobachtet wird
Basisdatenverkehr
Der Typ des Datenverkehrs, der normalerweise im Netz beobachtet wird.
Baselineprozess
Ein Prozess, der vorhandene Netzdatenflüsse analysiert und den Typ und die Häufigkeit des normalen Datenflussdatenverkehrs in Ihrem Netz bestimmt. Siehe auch Netzbaseline.
Verhaltensanalysescore
Eine numerische Darstellung der Signifikanz eines Ergebnisses, die basierend auf den Ausreißerscores der beitragenden Flüsse berechnet wird.

D

Abweichende Kategorie
Eine Darstellung einer Gruppe von Datenflussmerkmalen, die vom vorhandenen Verhalten in der Baseline abweicht.
Abweichender Datenfluss, Attribut
Ein Merkmal, das einen Datenfluss unterscheidet, der als von der Baseline abweichend markiert wurde.
Abweichende Gruppenattribute
Eine Darstellung der Gruppenattribute, die als von der Baseline abweichend markiert wurden

F

Feststellung
Eine Aggregation ähnlicher Netzkommunikationen, die anomal sind und von der Baseline abweichen.
Datenflussaufzeichnung
Eine Aufzeichnung des Dialogs zwischen zwei Hosts.
Datenflusssitzung
Eine Sammlung einzelner Datenflussdatensätze mit derselben Datenfluss-ID.
Ablaufsitzungsbewertung
Eine numerische Darstellung der erwarteten Datenflusssitzung in Ihrem Netzwerk. Eine Datenflusssitzung mit einer Bewertung von 100 wurde noch nie im Netz beobachtet.

I

In Angriff
Gibt an, ob der Datenflussdatensatz Teil eines Angriffs ist. Siehe Angriff.

N

Netzanomalie
Eine Änderung der eingerichteten Standardkommunikation eines Netzes.
Netzbaseline
Ein Modell, das Informationen zu den derzeit im System vorhandenen Datenflüssen und Datenflussattributen enthält. Die Netzbaseline ist das Ergebnis des Baseline-Prozesses.

O

Verstoß
Eine gesendete Nachricht oder ein Ereignis, das als Antwort auf eine überwachte Bedingung generiert wird. Beispiel: Ein Angriff stellt Informationen dazu bereit, ob eine Richtlinie verletzt wurde oder ob das Netz angegriffen wird.
Ausreißerscore
Eine numerische Darstellung, wie stark die Datenflussattributwerte von der Netzreferenzversion abweichen.

S

Ergebnis
Das Ergebnis einer Berechnungsanalyse.