Glossar
Dieses Glossar enthält Begriffe und Definitionen für die App IBM® QRadar® Network Threat Analytics .
In dem Glossar werden folgende Querverweise verwendet:
- Siehe verweist Sie von einem weniger gebräuchlichen auf den bevorzugt verwendeten Begriff oder von einer Abkürzung auf die ausgeschriebene Form.
- Siehe auch verweist Sie auf einen ähnlichen oder gegensätzlichen Begriff.
A
- Unregelmäßigkeit
- Eine Abweichung vom erwarteten Basisverhalten.
- Analysebewertungskategorie
- Eine Gruppierung ähnlicher Ablaufmerkmale. Beispiel: Die Quellenkategorie enthält Quellen-IP, Quellenport und Quellennetz zusammen.
B
- Baselinevorkommen
- Die Häufigkeit, mit der die Kommunikation im Netz beobachtet wird
- Basisdatenverkehr
- Der Typ des Datenverkehrs, der normalerweise im Netz beobachtet wird.
- Baselineprozess
- Ein Prozess, der vorhandene Netzdatenflüsse analysiert und den Typ und die Häufigkeit des normalen Datenflussdatenverkehrs in Ihrem Netz bestimmt. Siehe auch Netzbaseline.
- Verhaltensanalysescore
- Eine numerische Darstellung der Signifikanz eines Ergebnisses, die basierend auf den Ausreißerscores der beitragenden Flüsse berechnet wird.
D
- Abweichende Kategorie
- Eine Darstellung einer Gruppe von Datenflussmerkmalen, die vom vorhandenen Verhalten in der Baseline abweicht.
- Abweichender Datenfluss, Attribut
- Ein Merkmal, das einen Datenfluss unterscheidet, der als von der Baseline abweichend markiert wurde.
- Abweichende Gruppenattribute
- Eine Darstellung der Gruppenattribute, die als von der Baseline abweichend markiert wurden
F
- Feststellung
- Eine Aggregation ähnlicher Netzkommunikationen, die anomal sind und von der Baseline abweichen.
- Datenflussaufzeichnung
- Eine Aufzeichnung des Dialogs zwischen zwei Hosts.
- Datenflusssitzung
- Eine Sammlung einzelner Datenflussdatensätze mit derselben Datenfluss-ID.
- Ablaufsitzungsbewertung
- Eine numerische Darstellung der erwarteten Datenflusssitzung in Ihrem Netzwerk. Eine Datenflusssitzung mit einer Bewertung von 100 wurde noch nie im Netz beobachtet.
I
- In Angriff
- Gibt an, ob der Datenflussdatensatz Teil eines Angriffs ist. Siehe Angriff.
N
- Netzanomalie
- Eine Änderung der eingerichteten Standardkommunikation eines Netzes.
- Netzbaseline
- Ein Modell, das Informationen zu den derzeit im System vorhandenen Datenflüssen und Datenflussattributen enthält. Die Netzbaseline ist das Ergebnis des Baseline-Prozesses.
O
- Verstoß
- Eine gesendete Nachricht oder ein Ereignis, das als Antwort auf eine überwachte Bedingung generiert wird. Beispiel: Ein Angriff stellt Informationen dazu bereit, ob eine Richtlinie verletzt wurde oder ob das Netz angegriffen wird.
- Ausreißerscore
- Eine numerische Darstellung, wie stark die Datenflussattributwerte von der Netzreferenzversion abweichen.
S
- Ergebnis
- Das Ergebnis einer Berechnungsanalyse.