Terminología de Sentinel

En esta sección se describe la terminología utilizada en este documento.

Recopiladores

Utilidad que analiza los datos y ofrece un flujo de eventos más rico aplicando taxonomía, detección de exploits y relevancia empresarial en el flujo de datos antes de que los eventos se correlacionen, analicen y envíen a la base de datos.

Conectores

Utilidad que utiliza métodos estándar del sector para conectar con los orígenes de datos para obtener datos en bruto.

Retención de datos

Directiva que define el período durante el cual permanecen los eventos antes de que se supriman del servidor de Sentinel Log Manager.

Origen de eventos

El aplicador o sistema que registra el evento.

Gestión de orígenes de eventos

ESM. La interfaz que permite gestionar y supervisar las conexiones entre Sentinel y los orígenes de eventos utilizando los conectores y recopiladores de Sentinel.

Eventos por segundo

EPS. Valor que mide la rapidez con que la red genera datos desde sus aplicaciones y dispositivos de seguridad. También representa una frecuencia según la cual Sentinel Log Manager puede recopilar y almacenar datos de los dispositivos de seguridad.

Integrador

Módulos auxiliares (plug-in) que permiten a los sistemas de Sentinel conectarse con otros sistemas externos. Las acciones de JavaScript pueden usar integradores para interactuar con otros sistemas.

Datos en bruto

Eventos sin procesar que se reciben en el conector y se envían directamente al bus de mensajes de Sentinel Log Manager para después escribirse en el servidor de Sentinel Log Manager. Los datos en bruto varían de un conector a otro debido al formato de los datos almacenados en el dispositivo.