LEEF biçimine aktarılan olaylar
Syslog'a gönderilen olay günlüklerini filtrelemek için tanımlanan bir filtreyle bir günlük kategorisi bildirimi oluşturun.
LEEF biçimi IBM® Security QRadar® için özelleştirilmiş bir olay biçimidir. Olayların standart ve özel öznitelikleri vardır:
•ESET PROTECT resmi IBM belgelerinde açıklanan standart özniteliklerden bazılarını kullanın.
•Özel öznitelikler JSON biçiminin öznitelikleriyle aynıdır.
Olay kategorileri:
•Algılama
•Güvenlik Duvarı
•Filtrelenen web siteleri
•HIPS
•Denetleme
•ESET Inspect Uyarılar
•Engellenen dosyalar
Log Event Extended Format (LEEF) ile ilgili daha fazla bilgi resmi IBM web sitesinde bulunabilir. |