ESET PROTECT – Indice

Formato di dati Open XDR

Il formato di dati Open XDR si basa sullo schema Elastic Common Schema (ECS), che è il formato normalizzato utilizzato per ESET Open XDR. ECS semplifica la scrittura delle query e consente di trovare una correlazione tra i dati provenienti da diverse fonti. Gli eventi, gli indicatori e gli incidenti di telemetria sono normalizzati in questo schema tra prodotti e integrazioni che fanno parte della Piattaforma Open XDR.


Nota

I dati di Open XDR sono disponibili da computer su cui sono in esecuzione la versione ESET Management Agent 13.0+ e ESET Inspect Connector 3.0+.

Scopri di più su come unificare ESET Inspect e ESET PROTECT (Open XDR).

Set di campi

ECS definisce più gruppi di campi correlati, noti come Set di campi.

arrow_down_businessSet di campi dell’agente
arrow_down_businessSet di campi di base
arrow_down_businessSet di campi del cloud
arrow_down_businessSet di campi della firma del codice
arrow_down_businessSet di campi di destinazione
arrow_down_businessSet di campi del dispositivo
arrow_down_businessSet di campi della DLL
arrow_down_businessSet di campi di ECS
arrow_down_businessSet di campi di eventi
arrow_down_businessSet di campi dei file
arrow_down_businessSet di campi dell’hash
arrow_down_businessSet di campi dell’host
arrow_down_businessSet di campi della rete
arrow_down_businessSet di campi del sistema operativo
arrow_down_businessSet di campi del file PE
arrow_down_businessSet di campi del processo
arrow_down_businessSet di campi correlati
arrow_down_businessSet di campi delle regole
arrow_down_businessSet di campi dell’origine
arrow_down_businessSet di campi dell’URL
arrow_down_businessSet di campi dell’utente

Estensioni

Le estensioni ECS personalizzate sono set di campi aggiuntivi introdotti dalle integrazioni per acquisire dati non coperti dallo schema standard Elastic Common. Questi campi consentono un contesto più ricco e attributi specifici del fornitore mantenendo la compatibilità con ECS. Le estensioni devono seguire le convenzioni di denominazione ECS e sono raggruppate in uno spazio di nomi chiaro per evitare conflitti con i campi ECS standard.

arrow_down_businessESET Extension