Інтерактивна довідка ESET

Виберіть категорію
Виберіть тему

Події, що експортуються у формат LEEF

Щоб відфільтрувати журнали подій, надіслані в Syslog, створіть сповіщення про категорію журналу з визначеним фільтром.

LEEF – налаштовуваний формат події для IBM® Security QRadar®. Події мають стандартні й налаштовувані атрибути:

ESET PROTECT використовує деякі стандартні атрибути, описані в офіційній документації IBM.

Налаштовувані атрибути збігаються з форматом JSON. Атрибут deviceGroupName містить статичну групу комп’ютера, що створив подію.

Категорії подій:

icon_antivirusВиявлені антивірусом об’єкти

icon_firewall Брандмауер

Відфільтровані веб-сайти: веб-захист icon_web_protection

icon_hipsHIPS

Аудит

icon_ei_alert ESET Inspect Сповіщення

icon_blocked Заблоковані файли


note

Додаткову інформацію про Log Event Extended Format (LEEF) див. на офіційному сайті IBM.