ESET PROTECT – Spis treści

Format danych Open XDR

Format danych Open XDR opiera się na schemacie Elastic Common Schema (ECS),, czyli znormalizowanym formacie używanym w ESET Open XDR. ECS upraszcza pisanie zapytań i umożliwia korelację danych między różnymi źródłami danych. Zdarzenia telemetryczne, wskaźniki i incydenty są znormalizowane w tym schemacie w produktach i integracjach, które są częścią platformy Open XDR.


Uwaga

Dane Open XDR są dostępne z poziomu komputerów z agentem w wersji ESET Management 13.0+ i złączem ESET Inspect 3.0+.

Dowiedz się więcej o unifikowaniu ESET Inspect i ESET PROTECT (Open XDR).

Zbiory pól

ECS definiuje wiele grup powiązanych pól, zwanych zbiorami pól.

arrow_down_businessZbiór pól agenta
arrow_down_businessPodstawowe zbiory pól
arrow_down_businessZbiór pól chmurowych
arrow_down_businessZbiór pól sygnatury kodowej
arrow_down_businessZbiór pól docelowych
arrow_down_businessZbiór pól urządzenia
arrow_down_businessZbiór pól DLL
arrow_down_businessZbiór pól ECS
arrow_down_businessZbiór pól zdarzenia
arrow_down_businessZbiór pól pliku
arrow_down_businessZbiór pól skrótów
arrow_down_businessZbiór pól hosta
arrow_down_businessZbiór pól sieciowych
arrow_down_businessZbiór pól systemu operacyjnego
arrow_down_businessZbiór pól PE
arrow_down_businessZbiór pól procesowych
arrow_down_businessZbiór pól powiązanych
arrow_down_businessZbiór pól reguł
arrow_down_businessZbiór pól źródłowych
arrow_down_businessZbiór pól URL
arrow_down_businessZbiór pól użytkownika

Rozszerzenia

Niestandardowe rozszerzenia ECS to dodatkowe zbiory pól wprowadzone przez integracje w celu przechwytywania danych, które nie są objęte standardowym schematem Elastic Common Schema. Pola te zapewniają bogatszy kontekst i atrybuty specyficzne dla dostawcy, jednocześnie zachowując kompatybilność z ECS. Rozszerzenia muszą być zgodne z konwencjami nazewnictwa ECS i być grupowane w ramach wyraźnej przestrzeni nazw, aby uniknąć konfliktów ze standardowymi polami ECS.

Rozszerzenie ESET

Rozszerzenie ESET standaryzuje dane z produktów ESET poprzez mapowanie wykryć przez program antywirusowy i wskaźników zachowań do niestandardowych pól ECS w ramach przestrzeni nazw ESET.

Oczekuje się, że pola rozszerzenia ESET będą zagnieżdżone w:

eset.*

arrow_down_businessPodstawowy zbiór pól ESET
arrow_down_businessZestaw pól przodków ESET
arrow_down_businessZbiór pól potomnych ESET
arrow_down_businessZbiór pól wykonywalnych ESET
arrow_down_businessZbiór pól poszukiwań ESET LiveGrid
arrow_down_businessZbiór pól wczytanych bibliotek ESET
arrow_down_businessZbiór pól procesowych ESET
arrow_down_businessZbiór pól działań naprawczych ESET
arrow_down_businessZbiór pól wyzwalającego zdarzenia ESET
arrow_down_businessZbiór pól metadanych ESET