Av Alan Humphrey, LogPoint Enterprise Sales Manager

substantiv: normalisering

processen att återställa eller återställa något till ett normalt tillstånd eller tillstånd.

Jag antar att vi tar normaliseringen för given. Om den används på ett positivt sätt förstås.

Ordet användes för första gången i mitten av 1 800-talet. Vid den tidpunkten var det specifikt relaterat till vetenskap och behandling av sjukdomar – allt positivt. Om vi går in i 1 900-talet ser vi nu en proliferation av normalisering. Strax efter första världskriget antog de kloka politikkapitlen normalisering för att uppnå politisk harmoni mellan nationer där det fanns en möjlig risk för konflikt.

Normalisering har fortsatt att vara en del av vår vardag, särskilt inom teknikområdet. Teknik, matematik och databehandling är alla starka förespråkare för att normalisera saker. På senare tid ser vi att normaliseringen används på en mer social nivå. Det är en burk maskar som jag inte vill öppna. Jag kommer att hålla fast vid datorarbetet, tack så mycket.

Jag stötte först på normalisering för ungefär 12 år sedan i datorsammanhang. Jag arbetade för ett företag som utvecklade coola klienthanteringslösningar. Ett av verktygen var Software License Management. En komplett mardröm att hantera. Säljföretagets namngivning av appar var ”gobbledygook” och helt osensuell. Enbart Microsoft hade ett 15-tal olika företagsnamn som de publicerade programvara under. Patchning innebar att man ibland inte kunde se om vissa appar plötsligt ingick i en svit. Det gjorde organisationer osäkra på om de uppfyllde kraven för sin programvaruanvändning.

Då, en dag, TA DA! En ny release erbjöd mig en normaliseringsmotor. Det krävde data från flera leverantörer och gjorde den insiktsfull, användbar och, ännu viktigare, funktionell. Det var en avgörande faktor för många av mina kunder. Inga fler revisioner från de stora killarna. Ingen mer rädsla för efterlevnadsproblem och ingen mer kostnad för programvara de inte behövde. Normalisering besparade många människor mycket tid, pengar och mycket mindre ansträngning.

Så tillbaka till min första punkt. Jag tror att vi nu tar normaliseringsmotorer för givet. Såvida du inte har tillgång till en sådan, så klart. Jag började på LogPoint i början av december. Som du säkert märker av min babblande kärlek till normaliseringsmotorer, är jag glad över att kunna bekräfta att vi har en!

Vi kallar det Taxonomi (att ta tillbaka det till sina vetenskapliga rötter). På LogPoint säkerställer vi en gemensam taxonomi för normalisering av loggdata. Detta möjliggör en lättanvänd sökfunktion för att skapa dashboards, varningar och rapporter. Genom att översätta alla loggfiler till en enkel taxonomi blir det enklare och effektivare att söka bland en mängd olika loggkällor. Det här är något helt nytt, med lite eller ingen ansträngning.

Med Taxonomi kan händelser från heterogena källor normaliseras och analyseras med färre korrelationsregler. Det är lättare att utveckla kunskapsbaserade analyser som dashboards, rapporter och varningar. Taxonomi hjälper därmed till att känna igen mönster och skriva korrelationsregler.

LogPoint har förmågan att översätta alla loggfiler till en enda taxonomi och ger omedelbar tid till värde i tillämpningen av UEBA och andra analyser, vilket innebär att kunderna har befogenhet att bygga, hantera och effektivt omvandla sina verksamheter genom en enhetlig cybersäkerhetslösning.

normalization

Och det är därför det är datorvärldens outsinliga hjälte. Normalisering har gång på gång visat att enkel skönhet ger mer värde än komplext kaos. Jag vill tacka dig för att du läst om du har kommit så här långt. Men om din SIEM-lösning inte ger dig åtgärdbara insikter – med mindre ansträngning, direkt ur förpackningen – bör vi prata.

Alan HumphreyOm Alan Humphrey:

Alan har arbetat inom teknik sedan 1 991. Hans försäljningskarriär har omfattat områden som Business Intelligence, IT Operations och Security.  Under veckan handlar allt om att skapa win/win-situationer, fokusera på att leverera snabb tid till värde och bygga långsiktiga partnerskap. När han inte jobbar kan du se honom heja på Brentford FC eller gå ut med hundarna på stranden med familjen. Han kan kontaktas direkt på [email protected].

Kontakta Logpoint

Kontakta oss och få information om varför branschledande företag väljer Logpoint:

Kontakta Logpoint

Learn more about Logpoint

Book a demo
Customer cases
Customer reviews