Eventos exportados a formato LEEF

Para filtrar los registros de eventos enviados a Syslog, cree una notificación de categoría de registro con un filtro definido.

El formato LEEF es un evento de formato personalizado para IBM® Security QRadar®. Los eventos poseen atributos estándar y personalizados:

ESET PROTECT Cloud utiliza algunos atributos estándar descritos en la documentación oficial de IBM.

Los atributos personalizados son los mismos que en el formato JSON. El atributo deviceGroupName contiene el grupo estático del equipo que genera el evento.

Categorías de eventos:

icon_antivirusDetecciones de antivirus

icon_firewall Firewall

Sitios web filtrados: icon_web_protection protección web

icon_hips HIPS

Auditoría

icon_ei_alert ESET Inspect Alertas

icon_blocked Archivos bloqueados


note

Se puede acceder a más información sobre Log Event Extended Format (LEEF) en el sitio web oficial de IBM.