ESET PROTECT – Содержание

Формат данных Open XDR

Формат данных Open XDR основан на спецификации Elastic Common Schema (ECS), которая представляет собой нормализованный формат, используемый для ESET Open XDR. ECS упрощает написание запросов и позволяет сопоставлять данные из различных источников данных. События телеметрии, индикаторы и инциденты нормализуются в этой схеме для различных продуктов и интеграций, которые входят в состав платформы Open XDR.


Примечание

Данные Open XDR доступны с компьютеров, на которых работает агент ESET Management версии 13.0+ и ESET Inspect Connector 3.0+.

Узнайте больше об объединении ESET Inspect и ESET PROTECT (Open XDR).

Наборы полей

ECS определяет несколько групп связанных полей, которые известны как наборы полей.

arrow_down_businessНабор полей, связанных с агентом
arrow_down_businessБазовые наборы полей
arrow_down_businessНабор полей, связанных с облаком
arrow_down_businessНабор полей, связанный с подписью кода
arrow_down_businessНабор полей, связанных с местом назначения
arrow_down_businessНабор полей, связанных с устройством
arrow_down_businessНабор полей, связанных с библиотекой DLL
arrow_down_businessНабор полей, связанных с ECS
arrow_down_businessНабор полей, связанных с событиями
arrow_down_businessНабор полей, связанных с файлом
arrow_down_businessНабор полей, связанных с хэшем
arrow_down_businessНабор полей, связанных с хостом
arrow_down_businessНабор полей, связанных с сетью
arrow_down_businessНабор полей, связанных с операционной системой
arrow_down_businessНабор полей, связанных с PE
arrow_down_businessНабор полей, связанных с процессом
arrow_down_businessНабор связанных полей
arrow_down_businessНабор полей, связанных с правилами
arrow_down_businessНабор полей, связанных с источником
arrow_down_businessНабор полей, связанных с URL-адресом
arrow_down_businessНабор полей, связанных с пользователем

Расширения

Пользовательские расширения ECS — это дополнительные наборы полей, добавляемые интеграциями для сбора данных, который не выполняет стандартная спецификация Elastic Common Schema. Эти поля обеспечивают дополнительный контекст и специфичные для поставщика атрибуты, сохраняя при этом совместимость с ECS. Расширения должны соблюдать стандарты именования ECS и группируются в рамках четкого пространства имен во избежание конфликтов со стандартными полями ECS.

arrow_down_businessРасширение ESET