ESET PROTECT – Πίνακας περιεχομένων

Εξαγωγή συμβάντων σε μορφή LEEF

Για να φιλτράρετε τα αρχεία καταγραφής συμβάντων που αποστέλλονται στο Syslog, δημιουργήστε μια ειδοποίηση κατηγορίας καταγραφής με ένα καθορισμένο φίλτρο.

Η μορφή LEEF είναι μια προσαρμοσμένη μορφή συμβάντος για το IBM® Security QRadar®. Τα συμβάντα έχουν τυπικά και προσαρμοσμένα χαρακτηριστικά:

Το ESET PROTECT χρησιμοποιεί ορισμένα από τα τυπικά χαρακτηριστικά που περιγράφονται στην επίσημη τεκμηρίωση της IBM.

Τα προσαρμοσμένα χαρακτηριστικά είναι τα ίδια όπως στη μορφή JSON. Το χαρακτηριστικό deviceGroupName περιέχει την πλήρη διαδρομή στην στατική ομάδα του υπολογιστή στον οποίο δημιουργήθηκε το συμβάν. Εάν η διαδρομή είναι μεγαλύτερη από 255 χαρακτήρες, το deviceGroupName περιέχει μόνο το όνομα της στατικής ομάδας. Το χαρακτηριστικό deviceOSName περιέχει πληροφορίες σχετικά με το λειτουργικό σύστημα του υπολογιστή και το χαρακτηριστικό deviceGroupDescription περιέχει την περιγραφή της στατικής ομάδας.

Κατηγορίες συμβάντων:

Ανιχνεύσεις antivirusΑνιχνεύσεις antivirus

arrow_down_businessΠαράδειγμα συμβάντος απειλής

 

Ανιχνεύσεις τείχους προστασίας Τείχος προστασίας

arrow_down_businessΠαράδειγμα συμβάντος τείχους προστασίας

 

Φιλτραρισμένοι ιστότοποι – Ανιχνεύσεις Προστασίας στο διαδίκτυο Προστασία στο διαδίκτυο

arrow_down_businessΠαράδειγμα συμβάντος φιλτραρισμένων ιστότοπων

 

Ανιχνεύσεις HIPS HIPS

arrow_down_businessΠαράδειγμα συμβάντος HIPS

 

Έλεγχος

ESET Inspect συναγερμοί ESET Inspect Συναγερμοί

arrow_down_businessΠαράδειγμα συμβάντος συναγερμών ESET Inspect

 

Αποκλεισμένα αρχεία Αποκλεισμένα αρχεία

arrow_down_businessΠαράδειγμα συμβάντος αποκλεισμένων αρχείων

Συμβάντα

arrow_down_businessΕμφάνιση ενοποίησης συμβάντων

 


Σημείωση

Μπορείτε να βρείτε περισσότερες πληροφορίες σχετικά με το Log Event Extended Format (LEEF) στον επίσημο ιστότοπο της IBM.