ESET PROTECT – İçindekiler

Open XDR Veri Formatı

Open XDR Veri Formatı, ESET Open XDR için kullanılan normalleştirilmiş format olan Elastic Common Schema (ECS) temellidir. ECS, sorgu yazmayı basitleştirir ve farklı veri kaynakları arasında veri ilişkilendirmesini sağlar. Telemetri etkinlikleri, göstergeler ve olaylar, Open XDR Platformu'nun bir parçası olan ürünler ve entegrasyonlar arasında bu şemaya göre normalleştirilir.


Not

Open XDR Verileri, ESET Management Agent sürüm 13.0+ ve ESET Inspect Connector 3.0+ uygulamalarını çalıştıran bilgisayarlardan temin edilebilir.

ESET Inspect ve ESET PROTECT (Open XDR) birleştirme hakkında daha fazla bilgi edinin.

Alan Kümeleri

ECS Alan Kümeleri olarak bilinen birden fazla ilgili alan grubunu tanımlar.

arrow_down_businessAgent Alan Kümesi
arrow_down_businessTemel Alan Kümeleri
arrow_down_businessBulut Alan Kümesi
arrow_down_businessKod İmzası Alan Kümesi
arrow_down_businessHedef Alan Kümesi
arrow_down_businessCihaz Alan Kümesi
arrow_down_businessDLL Alan Kümesi
arrow_down_businessECS Alan Kümesi
arrow_down_businessOlay Alan Kümesi
arrow_down_businessDosya Alan Kümesi
arrow_down_businessHash Alan Kümesi
arrow_down_businessAna Bilgisayar Alan Kümesi
arrow_down_businessAğ Alan Kümesi
arrow_down_businessİşletim Sistemi Alan Kümesi
arrow_down_businessPE Alan Kümesi
arrow_down_businessSüreç Alan Kümesi
arrow_down_businessİlgili Alan Kümesi
arrow_down_businessKural Alan Kümesi
arrow_down_businessKaynak Alan Kümesi
arrow_down_businessURL Alan Kümesi
arrow_down_businessKullanıcı Alan Kümesi

Uzantılar

Özel ECS uzantıları, standart Elastik Ortak Şema kapsamında olmayan verileri yakalamak için entegrasyonlar tarafından eklenen ek alan kümeleridir. Bu alanlar, ECS ile uyumluluğu korurken daha zengin bağlam ve satıcıya özgü özellikler sağlar. Uzantılar, ECS adlandırma kurallarına uymalı ve standart ECS alanlarıyla çakışmaları önlemek için net bir ad alanı altında gruplandırılmalıdır.

arrow_down_businessESET Uzantısı