ESET PROTECT – Зміст

Події, що експортуються у формат LEEF

Щоб відфільтрувати журнали подій, надіслані в Syslog, створіть сповіщення про категорію журналу з визначеним фільтром.

LEEF – налаштовуваний формат події для IBM® Security QRadar®. Події мають стандартні й налаштовувані атрибути:

ESET PROTECT використовує деякі стандартні атрибути, описані в офіційній документації IBM.

Налаштовувані атрибути збігаються з форматом JSON. Атрибут deviceGroupName містить повний шлях до статичної групи комп’ютера, що створив подію. Якщо довжина шляху перевищуватиме 255 символів, deviceGroupName міститиме лише назву статичної групи. Атрибут deviceOSName містить інформацію про операційну систему комп’ютера, а атрибут deviceGroupDescription – опис статичної групи.

Категорії подій:

Виявлені антивірусом об’єктиВиявлені антивірусом об’єкти

arrow_down_businessПриклад події загрози

 

Об’єкти, виявлені брандмауером Брандмауер

arrow_down_businessПриклад події брандмауера

 

Відфільтровані веб-сайти: веб-захист Об’єкти, виявлені модулем вебзахисту

arrow_down_businessПриклад події фільтрації веб-сайтів

 

Об’єкти, виявлені системою HIPSHIPS

arrow_down_businessПриклад події HIPS

 

Аудит

ESET Inspect сповіщення ESET Inspect Сповіщення

arrow_down_businessПриклад події сповіщень ESET Inspect

 

Заблоковані файли Заблоковані файли

arrow_down_businessПриклад події заблокованих файлів

Інциденти

arrow_down_businessПодія інтеграції інцидентів

 


Примітка

Додаткову інформацію про Log Event Extended Format (LEEF) див. на офіційному сайті IBM.