Czym jest korelacja danych?
Korelacja danych w cyberbezpieczeństwie to proces logicznego łączenia i analizowania pojedynczych zdarzeń (logów, alertów) pochodzących z różnych źródeł infrastruktury IT (firewalle, systemy IDS/IPS, serwery, aplikacje, stacje robocze). Celem jest przekształcenie surowych danych w wartościowe informacje o incydentach. Pojedyncze zdarzenie, takie jak nieudane logowanie, może wydawać się błahe, ale w połączeniu z innymi symptomami (np. zmianą uprawnień pliku, nowym połączeniem sieciowym) może układać się w spójny wzorzec zaawansowanego ataku cybernetycznego.