Glosario
Este glosario proporciona términos y definiciones para la aplicación IBM® QRadar® Network Threat Analytics .
En este glosario se utilizan las siguientes referencias cruzadas:
- Véase le remite desde un término no preferido al término preferido o desde una abreviatura a la forma completa.
- Véase también le remite a un término relacionado u opuesto.
A
- comportamiento anómalo
- Una desviación de los comportamientos de línea base esperados.
- categoría de puntuación de análisis
- Agrupación de características de flujo similares. Por ejemplo, la categoría de origen incluye conjuntamente IP de origen, puerto de origen y red de origen.
B
- Aparición de línea de base de referencia
- Frecuencia con la que se observa la comunicación en la red.
- tráfico de línea base
- El tipo de tráfico que se observa normalmente en la red.
- proceso de línea base
- Proceso que analiza los flujos de red existentes y determina el tipo y la frecuencia del tráfico de flujo normal en la red. Véase también línea base de red.
- Puntuación del análisis de comportamiento
- Representación numérica de la significación de un resultado, calculada en función de las puntuaciones de los valores atípicos de los flujos contribuyentes.
D
- desviando categoría
- Representación de un grupo de características de flujo que se desvía del comportamiento existente en la línea base.
- desviando atributo de flujo
- Característica que distingue un flujo que se ha marcado como desviado de la línea base.
- Desviación de atributos de grupo
- Representación de los atributos de grupo que se han marcado como desviados de la línea base.
F
- resultado
- Agregación de comunicaciones de red similares que son anómalas y se desvían de la línea base.
- registro de flujo
- Registro de la conversación entre dos hosts.
- sesión de flujo
- Colección de registros de flujo individuales que tienen el mismo ID de flujo.
- puntuación de sesión de flujo
- Una representación numérica de cómo se espera una sesión de flujo en la red. Una sesión de flujo que tiene una puntuación de 100 nunca antes se había observado en la red.
I
- En delito
- Indica si el registro de flujo forma parte de un delito. Véase delito.
N
- Anomalía de red
- Un cambio en la comunicación estándar establecida de una red.
- Base de referencia de red
- Modelo que contiene información sobre los flujos y atributos de flujo que existen actualmente en el sistema. La línea base de red es el resultado del proceso de línea base.
O
- delito
- Un mensaje que se envía o un suceso que se genera en respuesta a una condición supervisada. Por ejemplo, un delito proporciona información sobre si se ha infringido una política o si la red está bajo ataque.
- Puntuación de valor atípico
- Representación numérica de cuánto se han desviado los valores de atributo de flujo de la línea base de red.
S
- score
- El resultado de un análisis computacional.