Glosario

Este glosario proporciona términos y definiciones para la aplicación IBM® QRadar® Network Threat Analytics .

En este glosario se utilizan las siguientes referencias cruzadas:
  • Véase le remite desde un término no preferido al término preferido o desde una abreviatura a la forma completa.
  • Véase también le remite a un término relacionado u opuesto.

A

comportamiento anómalo
Una desviación de los comportamientos de línea base esperados.
categoría de puntuación de análisis
Agrupación de características de flujo similares. Por ejemplo, la categoría de origen incluye conjuntamente IP de origen, puerto de origen y red de origen.

B

Aparición de línea de base de referencia
Frecuencia con la que se observa la comunicación en la red.
tráfico de línea base
El tipo de tráfico que se observa normalmente en la red.
proceso de línea base
Proceso que analiza los flujos de red existentes y determina el tipo y la frecuencia del tráfico de flujo normal en la red. Véase también línea base de red.
Puntuación del análisis de comportamiento
Representación numérica de la significación de un resultado, calculada en función de las puntuaciones de los valores atípicos de los flujos contribuyentes.

D

desviando categoría
Representación de un grupo de características de flujo que se desvía del comportamiento existente en la línea base.
desviando atributo de flujo
Característica que distingue un flujo que se ha marcado como desviado de la línea base.
Desviación de atributos de grupo
Representación de los atributos de grupo que se han marcado como desviados de la línea base.

F

resultado
Agregación de comunicaciones de red similares que son anómalas y se desvían de la línea base.
registro de flujo
Registro de la conversación entre dos hosts.
sesión de flujo
Colección de registros de flujo individuales que tienen el mismo ID de flujo.
puntuación de sesión de flujo
Una representación numérica de cómo se espera una sesión de flujo en la red. Una sesión de flujo que tiene una puntuación de 100 nunca antes se había observado en la red.

I

En delito
Indica si el registro de flujo forma parte de un delito. Véase delito.

N

Anomalía de red
Un cambio en la comunicación estándar establecida de una red.
Base de referencia de red
Modelo que contiene información sobre los flujos y atributos de flujo que existen actualmente en el sistema. La línea base de red es el resultado del proceso de línea base.

O

delito
Un mensaje que se envía o un suceso que se genera en respuesta a una condición supervisada. Por ejemplo, un delito proporciona información sobre si se ha infringido una política o si la red está bajo ataque.
Puntuación de valor atípico
Representación numérica de cuánto se han desviado los valores de atributo de flujo de la línea base de red.

S

score
El resultado de un análisis computacional.