ESET PROTECT – 目錄

Open XDR 資料格式

Open XDR 資料格式是基於 Elastic Common Schema (ECS),這是 ESET Open XDR 所使用的標準化格式。ECS 簡化了查詢寫入,能在不同資料來源間為資料建立關聯。Open XDR 平台的產品與整合中,遙測事件、指示器與事件會經標準化為此架構。


注意

Open XDR 資料可從執行 ESET Management 代理程式版本 13.0+ 和 ESET Inspect 連接器 3.0+ 的電腦取得。

深入了解整合 ESET Inspect 和 ESET PROTECT (Open XDR)

欄位集

ECS 定義了多個相關欄位的群組,其稱為欄位集

arrow_down_business代理程式欄位集
arrow_down_business基本欄位集
arrow_down_business雲端欄位集
arrow_down_business程式碼簽章欄位集
arrow_down_business目的地欄位集
arrow_down_business裝置欄位集
arrow_down_businessDLL 欄位集
arrow_down_businessECS 欄位集
arrow_down_business事件欄位集
arrow_down_business檔案欄位集
arrow_down_business雜湊欄位集
arrow_down_business主機欄位集
arrow_down_business網路欄位集
arrow_down_business作業系統欄位集
arrow_down_businessPE 欄位集
arrow_down_business流程欄位集
arrow_down_business相關欄位集
arrow_down_business規則欄位集
arrow_down_business來源欄位集
arrow_down_businessURL 欄位集
arrow_down_business使用者欄位集

副檔名

自訂 ECS 副檔名是透過整合引入的額外欄位集,用以擷取標準 Elastic Common Schema 未涵蓋的資料。這些欄位能提供更豐富的內容與廠商專屬屬性,同時保持與 ECS 相容。副檔名必須遵循 ECS 命名慣例,並歸類於明確的命名空間,以避免與標準 ECS 欄位衝突。

arrow_down_businessESET 副檔名