ESET PROTECT – Table des matières

Format de données Open XDR

Le format de données Open XDR est basé sur Elastic Common Schema (ECS), qui est le format normalisé utilisé pour ESET Open XDR. L'ECS simplifie l'écriture de requêtes et permet de corréler les données entre différentes sources de données. Les événements, indicateurs et incidents de télémétrie sont normalisés dans ce schéma à travers les produits et intégrations faisant partie de la plateforme Open XDR.


Remarque

Les données Open XDR sont disponibles depuis les ordinateurs fonctionnant sous la version de l'agent ESET Management 13.0+ et du connecteur ESET Inspect 3.0+.

En savoir plus sur l'unification ESET Inspect et ESET PROTECT (Open XDR).

Ensembles de champs

L'ECS définit plusieurs groupes de champs apparentés, appelés ensembles de champs.

arrow_down_businessEnsemble de champs d'agent
arrow_down_businessEnsembles de champs de base
arrow_down_businessEnsemble de champs de nuage
arrow_down_businessEnsemble de champs de signature de code
arrow_down_businessEnsemble de champs de destination
arrow_down_businessEnsemble de champs du périphérique
arrow_down_businessEnsemble de champs DLL
arrow_down_businessEnsemble de champs ECS
arrow_down_businessEnsemble de champs d'événements
arrow_down_businessEnsemble de champs de fichiers
arrow_down_businessEnsemble de champs de hachage
arrow_down_businessEnsemble de champs hôtes
arrow_down_businessEnsemble de champs réseau
arrow_down_businessEnsemble de champs du système d'exploitation
arrow_down_businessEnsemble de champs PE
arrow_down_businessEnsemble de champs de processus
arrow_down_businessEnsemble de champs connexes
arrow_down_businessEnsemble de champs de règles
arrow_down_businessEnsemble de champs sources
arrow_down_businessEnsemble de champs URL
arrow_down_businessEnsemble de champs utilisateurs

Extensions

Les extensions ECS personnalisées sont des ensembles de champs supplémentaires introduits par des intégrations pour capturer des données qui ne sont pas couvertes par le schéma Elastic Common Schema standard. Ces champs permettent un contexte plus riche et des attributs spécifiques au fournisseur tout en maintenant la compatibilité avec ECS. Les extensions doivent suivre les conventions de nommage ECS et sont regroupées sous un espace de noms clair afin d'éviter les conflits avec les champs ECS standard.

arrow_down_businessExtension ESET