ESET PROTECT – Sommaire

Format de données Open XDR

Le format de données Open XDR est basé sur Elastic Common Schema (ECS), qui est le format normalisé utilisé pour ESET Open XDR. ECS simplifie l'écriture des requêtes et permet de corréler les données provenant de différentes sources. Les événements, indicateurs et incidents de télémétrie sont normalisés dans ce schéma pour tous les produits et intégrations qui font partie de la plateforme Open XDR.


Remarque

Les données Open XDR sont disponibles sur des ordinateurs exécutant ESET Management Agent version 13.0+ et ESET Inspect Connector 3.0+.

En savoir plus sur l'unification d'ESET Inspect et de ESET PROTECT (Open XDR).

Ensembles de champs

ECS définit plusieurs groupes de champs associés, appelés ensembles de champs.

arrow_down_businessEnsemble de champs d'agent
arrow_down_businessEnsembles de champs de base
arrow_down_businessEnsemble de champs cloud
arrow_down_businessEnsemble de champs de signature de code
arrow_down_businessEnsemble de champs de destination
arrow_down_businessJeu de champs d'appareil
arrow_down_businessEnsemble de champs DLL
arrow_down_businessEnsemble de champs ECS
arrow_down_businessEnsemble de champs d'événement
arrow_down_businessEnsemble de champs de fichier
arrow_down_businessEnsemble de champs de hachage
arrow_down_businessEnsemble de champs d'hôte
arrow_down_businessEnsemble de champs réseau
arrow_down_businessEnsemble de champs du système d'exploitation
arrow_down_businessEnsemble de champs PE
arrow_down_businessEnsemble de champs de processus
arrow_down_businessEnsemble de champs associés
arrow_down_businessEnsemble de champs de règles
arrow_down_businessEnsemble de champs sources
arrow_down_businessEnsemble de champs URL
arrow_down_businessEnsemble de champs utilisateur

Extensions

Les extensions ECS personnalisées sont des ensembles de champs supplémentaires introduits par les intégrations afin de capturer les données qui ne sont pas couvertes par le schéma Elastic Common Schema standard. Ces champs permettent d'enrichir le contexte et les attributs spécifiques aux fournisseurs tout en conservant la compatibilité avec ECS. Les extensions doivent respecter les conventions de nommage ECS et sont regroupées sous un espace de noms clair afin d'éviter tout conflit avec les champs ECS standard.

arrow_down_businessExtension ESET