ESET PROTECT – Spis treści

Format danych Open XDR

Format danych Open XDR opiera się na schemacie Elastic Common Schema (ECS),, czyli znormalizowanym formacie używanym w ESET Open XDR. ECS upraszcza pisanie zapytań i umożliwia korelację danych między różnymi źródłami danych. Zdarzenia telemetryczne, wskaźniki i incydenty są znormalizowane w tym schemacie w produktach i integracjach, które są częścią platformy Open XDR.


Uwaga

Dane Open XDR są dostępne z poziomu komputerów z agentem w wersji ESET Management 13.0+ i złączem ESET Inspect 3.0+.

Dowiedz się więcej o unifikowaniu ESET Inspect i ESET PROTECT (Open XDR).

Zbiory pól

ECS definiuje wiele grup powiązanych pól, zwanych zbiorami pól.

arrow_down_businessZbiór pól agenta
arrow_down_businessPodstawowe zbiory pól
arrow_down_businessZbiór pól chmurowych
arrow_down_businessZbiór pól sygnatury kodowej
arrow_down_businessZbiór pól docelowych
arrow_down_businessZbiór pól urządzenia
arrow_down_businessZbiór pól DLL
arrow_down_businessZbiór pól ECS
arrow_down_businessZbiór pól zdarzenia
arrow_down_businessZbiór pól pliku
arrow_down_businessZbiór pól skrótów
arrow_down_businessZbiór pól hosta
arrow_down_businessZbiór pól sieciowych
arrow_down_businessZbiór pól systemu operacyjnego
arrow_down_businessZbiór pól PE
arrow_down_businessZbiór pól procesowych
arrow_down_businessZbiór pól powiązanych
arrow_down_businessZbiór pól reguł
arrow_down_businessZbiór pól źródłowych
arrow_down_businessZbiór pól URL
arrow_down_businessZbiór pól użytkownika

Rozszerzenia

Niestandardowe rozszerzenia ECS to dodatkowe zbiory pól wprowadzone przez integracje w celu przechwytywania danych, które nie są objęte standardowym schematem Elastic Common Schema. Pola te zapewniają bogatszy kontekst i atrybuty specyficzne dla dostawcy, jednocześnie zachowując kompatybilność z ECS. Rozszerzenia muszą być zgodne z konwencjami nazewnictwa ECS i być grupowane w ramach wyraźnej przestrzeni nazw, aby uniknąć konfliktów ze standardowymi polami ECS.

arrow_down_businessRozszerzenie ESET