ESET PROTECT – جدول المحتويات

تنسيق بيانات Open XDR

يعتمد تنسيق بيانات Open XDR على المخطط العام المرن (ECS)، وهو التنسيق العادي المستخدم لـ ESET Open XDR. يعمل ECS على تبسيط كتابة الاستعلامات وتمكين ربط البيانات عبر مصادر البيانات المختلفة. يتم تطبيع أحداث القياس عن بُعد والمؤشرات والحوادث في هذا المخطط عبر المنتجات وعمليات الدمج التي تعد جزءاً من منصة Open XDR.


ملاحظة

تُتاح بيانات Open XDR من أجهزة الكمبيوتر التي تعمل بإصدار العامل ESET Management من الإصدار 13.0+ والموصل ESET Inspect من الإصدار 3.0+.

يمكنك العثور على المزيد من المعلومات حول توحيد ESET Inspect وESET PROTECT (Open XDR).

مجموعات الحقول

يحدد ECS مجموعات متعددة من الحقول ذات الصلة، والمعروفة باسم مجموعات الحقول.

arrow_down_businessمجموعة حقول العامل
arrow_down_businessمجموعات الحقول الأساسية
arrow_down_businessمجموعة حقول السحابة
arrow_down_businessمجموعة حقول توقيع التعليمات البرمجية
arrow_down_businessمجموعة حقول الوجهة
arrow_down_businessمجموعة حقول الجهاز
arrow_down_businessمجموعة حقول DLL
arrow_down_businessمجموعة حقول ECS
arrow_down_businessمجموعة حقول الأحداث
arrow_down_businessمجموعة حقول الملفات
arrow_down_businessمجموعة حقول التجزئة
arrow_down_businessمجموعة حقول المضيف
arrow_down_businessمجموعة حقول الشبكة
arrow_down_businessمجموعة حقول نظام التشغيل
arrow_down_businessمجموعة حقول PE
arrow_down_businessمجموعة حقول العمليات
arrow_down_businessمجموعة الحقول ذات الصلة
arrow_down_businessمجموعة حقول القاعدة
arrow_down_businessمجموعة حقول المصدر
arrow_down_businessمجموعة حقول عناوين URL
arrow_down_businessمجموعة حقول المستخدِم

الامتدادات

امتدادات ECS المخصصة هي مجموعات حقول إضافية تقدمها التكاملات لالتقاط بيانات غير مشمولة في مخطط Elastic Common Schema القياسي. تسمح هذه الحقول بسياق أكثر ثراءً وسمات خاصة بالمورد مع الحفاظ على التوافق مع ECS. يجب أن تلتزم الامتدادات باتفاقيات تسمية ECS ويتم تجميعها ضمن مساحة اسم واضحة لتجنب التعارض مع حقول ECS القياسية.

arrow_down_businessامتداد ESET