ESET PROTECT – Sadržaj

Događaji izvezeni u format LEEF

Da biste filtrirali dnevnike događaja poslane u Syslog, stvorite obavijest o kategoriji dnevnika s definiranim filtrom.

LEEFformat prilagođeni je format za događaje za IBM® Security QRadar®. Događaji imaju standardne i prilagođene atribute:

ESET PROTECT upotrebljava neke od standardnih atributa opisanih u službenoj dokumentaciji IBM-a.

Prilagođeni atributi isti su kao i za format JSON. Atribut deviceGroupName sadrži cijeli put statičke grupe računala koje generira događaj. Ako je put dulji od 255 znakova, deviceGroupName sadrži samo naziv statičke grupe. Atribut deviceOSName sadrži informacije o operacijskom sustavu računala, a atribut deviceGroupDescription sadrži opis statičke grupe.

Kategorije događaja:

Antivirusne otkrivene prijetnjeAntivirusne otkrivene prijetnje

arrow_down_businessPrimjer događaja prijetnje

 

Otkrivene prijetnje firewalla Firewall

arrow_down_businessPrimjer događaja firewalla

 

Filtrirane web stranice –Prijetnje web zaštite web zaštita

arrow_down_businessPrimjer događaja filtriranih web stranica

 

Otkrivanje HIPS HIPS

arrow_down_businessPrimjer događaja HIPS

 

Provjera

ESET Inspect upozorenja ESET Inspect Upozorenja

arrow_down_businessPrimjer događaja upozorenja u alatu ESET Inspect

 

Blokirane datoteke Blokirane datoteke

arrow_down_businessPrimjer događaja blokiranih datoteka

Incidenti

arrow_down_businessDogađaj integracije incidenata

 


Napomena

Više informacija o značajci Log Event Extended Format (LEEF) možete pronaći na službenim stranicama tvrtke IBM.