LEEF形式にエクスポートされたイベント
Syslogに送信されたイベントログをフィルタリングするには、定義されたフィルターでログカテゴリ通知を作成します。
LEEF形式は IBM® Security QRadar®のカスタムイベント形式です。イベントには標準およびカスタム属性があります:
•ESET PROTECT On-Premは公式IBMドキュメントで説明された標準属性の一部を使用します。
•カスタム属性はJSON形式と同じです。deviceGroupName属性には、イベントを生成するコンピューターの静的グループへの完全パスが含まれます。パスが255文字を超える場合は、deviceGroupNameには静的グループ名だけが含されます。deviceOSName属性にはコンピューターのオペレーティングシステムの情報が含まれます。deviceGroupDescription属性には静的グループの説明が含まれます。
イベントカテゴリ:
•
ウイルス対策検出
•
ファイアウォール
•フィルタリングされたWebサイト—
Web保護
•
HIPS
•監査
•
ESET Inspect アラート
Log Event Extended Format (LEEF)の詳細については、公式IBM Web サイトを参照してください。 |