Detectar ataques a menudo depende de saber cómo se ve lo normal. Una línea base (baseline), en el sentido del monitoreo, es una imagen documentada del comportamiento normal de un sistema, una red o un usuario: volúmenes de tráfico típicos, horarios de inicio de sesión, procesos en ejecución, uso de recursos y patrones de comunicación. Una vez que tienes una línea base, cualquier cosa que difiera significativamente es una anomalía que vale la pena examinar.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 5 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.