Recopilaciones de datos de referencia para la información de usuario
En este tema se proporciona información sobre cómo las recopilaciones de datos de referencia almacenan los datos recopilados de los orígenes de información de usuario.
Cuando IBM QRadar SIEM recopila información de un origen de información de usuario, crea automáticamente una recopilación de datos de referencia para almacenar la información. El nombre de la recopilación de datos de referencia se deriva del nombre del grupo de origen de información de usuario. Por ejemplo, una recopilación de datos de referencia que se recopila de Microsoft Windows AD podría denominarse Administradores de dominio.
El tipo de recopilación de datos de referencia es un correlación de correlaciones. En una correlación de referencia de correlaciones, los datos se almacenan en registros que correlacionan una clave con otra clave, que a su vez se correlaciona con un solo valor.
Por ejemplo:
- #
- # Domain Admins
- # key1,key2,data
- smith_j,Full Name,John Smith
- smith_j,account_is_disabled,0
- smith_j,account_is_locked,0
- smith_j,account_is_locked,1
- smith_j,password_does_not_expire,1
Para obtener más información sobre las recopilaciones de datos de referencia, consulte la nota técnica referente a las recopilaciones de datos de referencia (Reference Data Collections Technical Note).