correlation manager (Correlation Manager)
Die Komponente, die automatisierte Echtzeitkorrelation, Aggregation und Filterung von Ereignissen sowie Vorfallerstellung ausführt. Zum Ausführen dieser Funktionen nutzt Correlation Manager einen Satz von Regeldateien und eine Supportdatenbank zum Vergleichen von Ereignissen mit Mustern von gängigen Netzwerksicherheitsbedrohungen.
Die Komponente von Information Manager, die Sicherheitsbedrohungen und Richtlinienverletzungen identifiziert, indem sie Ereignisdaten, Asset-Sicherheitslücke und Informationen über globale Bedrohungen inspiziert und verfolgt.
Eine Ereignisverarbeitungs- und Korrelationskomponente, die Sicherheitsvorfälle durch Ausführen von Echtzeit-, regelbasierter Korrelation, Aggregation und Filterung von Ereignissen aus heterogenen Produkten identifiziert. Correlation Manager normalisiert Ereignissignaturen und -meldungen aus unvereinbaren Sicherheitsprodukten, indem er sie bekannten Standardereignissignaturen und -kategorien zuordnet.