ESET PROTECT – Obsah

Datový formát Open XDR

Datový formát Open XDR Data založen na Elastic Common Schema (ECS), což je normalizovaný formát používaný pro ESET Open XDR. ECS zjednodušuje psaní dotazů a umožňuje korelaci dat mezi různými zdroji dat. Telemetrické události, indikátory i incidenty jsou do tohoto schématu normalizovány ve všech produktech a integracích, které jsou součástí platformy Open XDR.


Poznámka

Data Open XDR jsou k dispozici z počítačů se spuštěným ESET Management Agentem verze 13.0+ a aplikací ESET Inspect Connector 3.0+.

Přečtěte si další informace o sjednocení ESET Inspect a ESET PROTECT (Open XDR).

Sady polí

ECS definuje několik skupin souvisejících polí, známých jako sady polí.

arrow_down_businessSada polí agentů
arrow_down_businessZákladní sady polí
arrow_down_businessSada cloudových polí
arrow_down_businessSada polí pro podpis kódu
arrow_down_businessSada polí cíle
arrow_down_businessSada polí zařízení
arrow_down_businessSada polí DLL
arrow_down_businessSada polí ECS
arrow_down_businessSada polí události
arrow_down_businessSada polí souboru
arrow_down_businessSada polí hash
arrow_down_businessSada polí hostitele
arrow_down_businessSada polí sítě
arrow_down_businessSada polí operačního systému
arrow_down_businessSada polí PE
arrow_down_businessSada polí procesu
arrow_down_businessSada polí identifikátorů souvisejících s událostí
arrow_down_businessSada polí pravidla
arrow_down_businessSada polí zdroje
arrow_down_businessSada polí URL
arrow_down_businessSada polí uživatele

Přípony

Vlastní rozšíření ECS jsou doplňkové sady polí zavedené integracemi za účelem zaznamenání dat, jež nejsou zahrnuta ve standardním schématu Elastic Common Schema. Tato pole umožňují používat širší kontext a atributy specifické pro dodavatele při zachování kompatibility s ECS. Rozšíření musí dodržovat konvence pojmenování ECS a jsou seskupena pod jednoznačným jmenným prostorem, aby se předešlo konfliktům se standardními poli ECS.

arrow_down_businessRozšíření ESET