Comprensión de la salida de la API de EDR para SIEM
Última modificación: 2023-07-12 16:38:45 Etc/GMT
Descargo de responsabilidad
Productos implicados
Idiomas:
Este artículo se encuentra disponible en los siguientes idiomas:
Découvrez comment un écosystème XDR qui s'adapte en permanence peut dynamiser votre entreprise.
Bryan Palma, CEO de Trellix, explica la imperiosa necesidad de contar con una seguridad que aprenda y evolucione.
Descargue el informe Magic Quadrant, que evalúa a los 19 proveedores en función de su amplitud de visión y capacidad de ejecución.
Según Gartner, "XDR es una tecnología emergente que ofrece funciones mejoradas de prevención, detección y respuesta a amenazas.".
¿A qué amenazas de ciberseguridad deberían prestar atención las empresas durante 2022?
En el sector de la ciberseguridad no hay tiempo para aburrirse y nunca ha habido un mejor momento para aceptar esta idea como una ventaja y un catalizador de la actividad empresarial.
Dos líderes reconocidos del mercado de la ciberseguridad han unido fuerzas para crear un mundo digital resiliente.
Bryan Palma, CEO de Trellix, explica la imperiosa necesidad de contar con una seguridad que aprenda y evolucione.
Comprensión de la salida de la API de EDR para SIEM
Artículos técnicos ID:
KB96428
Última modificación: 2023-07-12 16:38:45 Etc/GMT Entorno
MVISION EDR: todas las versiones Fuente de actividad Todos los productos SIEM Resumen
Cuando extraemos eventos de amenazas del backend de MVISION EDR mediante cualquier herramienta de integración, por ejemplo , MVISION EDR - Fuente de actividad, el resultado contiene los detalles de "Gravedad", "Clasificación" y "Puntuación". Ejemplo: "gravedad": "s4", "rango": 270, "puntuación": 70 En la consola MV-EDR, el mismo evento de detección está disponible en "Bajo", "Medio" o Categoría "Alta". En la mayoría de los casos, las herramientas de integración pasan los datos al campo SIEM para su correlación con otras fuentes de datos. Este artículo ayuda a entender cómo mapear la salida de las herramientas de detección e integración de la consola EDR para una detección específica. ¿Qué es la puntuación y el rango? La puntuación está asociada con la regla que se activa en un evento/actividad en el cliente EDR. La clasificación indica el backend de EDR que se calcula internamente en función de la gravedad y la puntuación para determinar la clasificación más alta asociada con un proceso.
Ejemplo: Si el resultado de la integración muestra '"gravedad": "s4", "rango": 270, "puntuación": 70', entonces se muestra como gravedad "Alta" en la interfaz de usuario de EDR. Descargo de responsabilidadEl contenido de este artículo se creó en inglés. En caso de darse cualquier diferencia entre el contenido en inglés y su traducción, el primero siempre será el más preciso. La traducción de algunas partes de este contenido la ha proporcionado Microsoft mediante el uso de traducción automática.
Productos implicadosIdiomas:Este artículo se encuentra disponible en los siguientes idiomas: |
|