ESET PROTECT – Πίνακας περιεχομένων

Mορφή δεδομένων Open XDR

Η μορφή δεδομένων Open XDR βασίζεται στο Elastic Common Schema (ECS), το οποίο είναι η κανονικοποιημένη μορφή που χρησιμοποιείται για το ESET Open XDR. Το ECS απλοποιεί τη σύνταξη ερωτημάτων και επιτρέπει τη συσχέτιση δεδομένων σε διαφορετικές πηγές δεδομένων. Τα συμβάντα τηλεμετρίας, οι δείκτες και τα συμβάντα κανονικοποιούνται σε αυτό το σχήμα σε όλα τα προϊόντα και τις ενσωματώσεις που αποτελούν μέρος της πλατφόρμας Open XDR.


Σημείωση

Open XDR Τα δεδομένα είναι διαθέσιμα από υπολογιστές που εκτελούν την ESET Management έκδοση Agent 13.0+ και ESET Inspect Connector 3.0+.

Βρείτε περισσότερα σχετικά με την ενοποίηση ESET Inspect και το ESET PROTECT (Open XDR).

Σύνολα πεδίων

Το ECS ορίζει πολλές ομάδες σχετικών πεδίων, που είναι γνωστές ως Σύνολα πεδίων.

arrow_down_businessΣύνολο πεδίων φορέα
arrow_down_businessΣύνολα πεδίων βάσης
arrow_down_businessΣύνολο πεδίων cloud
arrow_down_businessΣύνολο πεδίων υπογραφής κώδικα
arrow_down_businessΣύνολο πεδίων προορισμού
arrow_down_businessΣύνολο πεδίων συσκευής
arrow_down_businessΣύνολο πεδίων DLL
arrow_down_businessΣύνολο πεδίων ECS
arrow_down_businessΣύνολο πεδίων συμβάντος
arrow_down_businessΣύνολο πεδίων αρχείου
arrow_down_businessΣύνολο πεδίων κατακερματισμού
arrow_down_businessΣύνολο πεδίων κεντρικού υπολογιστή
arrow_down_businessΣύνολο πεδίων δικτύου
arrow_down_businessΣύνολο πεδίων λειτουργικού συστήματος
arrow_down_businessΣύνολο πεδίων PE
arrow_down_businessΣύνολο πεδίων διεργασίας
arrow_down_businessΣύνολο σχετικών πεδίων
arrow_down_businessΣύνολο πεδίων κανόνα
arrow_down_businessΣύνολο πεδίων προέλευσης
arrow_down_businessΣύνολο πεδίων URL
arrow_down_businessΣύνολο πεδίων χρήστη

Επεκτάσεις

Οι προσαρμοσμένες επεκτάσεις ECS είναι πρόσθετα σύνολα πεδίων που εισάγονται από ενσωματώσεις για την καταγραφή δεδομένων που δεν καλύπτονται από το τυπικό Elastic Common Schema. Αυτά τα πεδία επιτρέπουν πλουσιότερο πλαίσιο και χαρακτηριστικά ειδικά για τον προμηθευτή, διατηρώντας παράλληλα τη συμβατότητα με το ECS. Οι επεκτάσεις πρέπει να ακολουθούν τις συμβάσεις ονομασίας ECS και ομαδοποιούνται σε έναν σαφή χώρο ονομάτων για να αποφευχθούν τυχόν διενέξεις με τα τυπικά πεδία ECS.

arrow_down_businessΕπέκταση ESET