ESET PROTECT – Sadržaj

Open XDR format podataka

Open XDR Data Format temelji se na Elastic Common Schemi (ECS), što je normalizirani format koji se koristi za ESET Open XDR. ECS pojednostavljuje pisanje upita i omogućuje povezivanje podataka između različitih izvora podataka. Telemetrijski događaji, indikatori i incidenti normalizirani su u ovu shemu kroz programe i integracije koje su dio Open XDR platforme.


Napomena

Open XDR podaci su dostupni s računala koja koriste ESET Management Agent verziju 13.0+ i ESET Inspect Connector 3.0+.

Saznajte više o ujednačavanju programa ESET Inspect i ESET PROTECT (Open XDR).

Skupovi polja

ECS definira više skupina povezanih polja, poznatih kao skupovi polja.

arrow_down_businessSkup polja agenta
arrow_down_businessSkupovi temeljnih polja
arrow_down_businessSkup polja u cloudu
arrow_down_businessSkup polja kodnog potpisa
arrow_down_businessOdredišni skup polja
arrow_down_businessSkup polja uređaja
arrow_down_businessSkup DLL polja
arrow_down_businessSkup ECS polja
arrow_down_businessSet terena za događaje
arrow_down_businessSkup polja datoteke
arrow_down_businessSkup hash polja
arrow_down_businessSkup polja domaćina
arrow_down_businessMrežni skup polja
arrow_down_businessSkup polja operativnom sustavu
arrow_down_businessPE skup polja
arrow_down_businessSkup polja procesa
arrow_down_businessPovezani skup polja
arrow_down_businessSkup pravila polja
arrow_down_businessSkup izvornog polja
arrow_down_businessSkup polja URL-a
arrow_down_businessKorisnički skup polja

Ekstenzije

Prilagođena ECS proširenja su dodatni skupovi polja uvedeni integracijama radi prikupljanja podataka koji nisu pokriveni standardnom Elastic Common Schema. Ta polja omogućuju bogatiji kontekst i atribute specifične za proizvođača, uz održavanje kompatibilnosti s ECS-om. Proširenja moraju slijediti ECS konvencije imenovanja i grupirana su pod jasnim imenskim prostorom kako bi se izbjegli sukobi sa standardnim ECS poljima.

arrow_down_businessESET proširenje