Vad förbehandling ID?

Före analysen alla måste infångade data organiseras i ett visst format eller mönster för klassificering syftet hela denna process för att organisera data är känd som förbehandling. I denna processdata som samlas in från de IDS eller IPS sensorer måste läggas till några kanoniskt format eller en strukturerad databasformat utifrån den förbehandling. När data är formaterade den ytterligare bryts ned i klassifikationer, som helt beror på analys som används. När uppgifterna är sekretessbelagda, är det sammanlänkade och används tillsammans med fördefinierade upptäckt mallar där variablerna ersätts med realtidsdata. Några exempel är:

  • Identifiering av oväntade eskalering
  • Påvisande av ändring av systemet loggfiler
  • ACKDOOR Matrix 2.0 klienten ansluta
  • DDos stream hundföraren till klient