ESET PROTECT – Tabla de contenido

Formato de datos Open XDR

El formato de datos Open XDR se basa en el Esquema Común Elástico (ECS), que es el formato normalizado que usa para ESET Open XDR. ECS simplifica la redacción de consultas y permite correlacionar datos entre diferentes fuentes de datos. Los eventos, indicadores e incidentes de telemetría se normalizan en este esquema en productos e integraciones que forman parte de la Plataforma Open XDR.


Nota

Open XDR Los datos están disponibles desde equipos que ejecutan el Agente ESET Management, versión 13.0+, y el Conector ESET Inspect, versión 3.0+.

Encuentre más información sobre cómo unificar ESET Inspect y ESET PROTECT (Open XDR).

Conjuntos de campos

ECS define múltiples grupos de campos relacionados, conocidos como Conjuntos de campos.

arrow_down_businessConjunto de campos de agente
arrow_down_businessConjuntos de campos base
arrow_down_businessConjunto de campos de nube
arrow_down_businessConjunto de campos de firma de código
arrow_down_businessConjunto de campo de destino
arrow_down_businessConjunto de campos de dispositivos
arrow_down_businessConjunto de campos DLL
arrow_down_businessConjunto de campos ECS
arrow_down_businessConjunto de campos de eventos
arrow_down_businessConjunto de campos de archivo
arrow_down_businessConjunto de campos hash
arrow_down_businessConjunto de campos de host
arrow_down_businessConjunto de campos de red
arrow_down_businessConjunto de campo del sistema operativo
arrow_down_businessConjunto de campos PE
arrow_down_businessConjunto de campos de proceso
arrow_down_businessConjunto de campos relacionados
arrow_down_businessConjunto de campos de reglas
arrow_down_businessConjunto de campos de origen
arrow_down_businessConjunto de campos URL
arrow_down_businessConjunto de campos de usuario

Extensiones

Las extensiones ECS personalizadas son conjuntos de campos adicionales introducidos por integraciones para capturar datos que no están cubiertos por el Esquema Común Elástico estándar. Estos campos permiten un contexto más rico y atributos específicos del proveedor a la vez que se mantiene la compatibilidad con ECS. Las extensiones deben seguir las convenciones de nombres de ECS y agruparse bajo un espacio de nombres claro para evitar conflictos con campos ECS estándar.

arrow_down_businessExtensión ESET