Comprendre la sortie de l'API EDR pour SIEM
Date de la dernière modification : 12/07/2023
Clause d'exclusion de responsabilité
Produits affectés
Langues :
Cet article est disponible dans les langues suivantes :
Découvrez comment un écosystème XDR qui s'adapte en permanence peut dynamiser votre entreprise.
Bryan Palma, PDG de Trellix, explique qu'une sécurité qui apprend et évolue en permanence est aujourd'hui indispensable.
Téléchargez le rapport Magic Quadrant de Gartner, qui évalue 18 fournisseurs selon des critères tels que la vision complète et la capacité de mise en œuvre.
Selon Gartner, « le XDR est une technologie émergente capable de renforcer l'efficacité de la prévention, de la détection et de la neutralisation des menaces ».
Quelles sont les cybermenaces dont les entreprises doivent se méfier en 2022?
Le secteur de la cybersécurité est en constante effervescence. N'attendez plus pour en tirer parti et dynamiser votre entreprise.
Deux leaders du marché de la cybersécurité unissent leurs forces pour créer un monde numérique résilient.
Bryan Palma, PDG de Trellix, explique qu'une sécurité qui apprend et évolue en permanence est aujourd'hui indispensable.
Comprendre la sortie de l'API EDR pour SIEM
Articles techniques ID:
KB96428
Date de la dernière modification : 12/07/2023 Environnement
MVISION EDR - toutes versions Flux d'activité Tous les produits SIEM Synthèse
Lorsque nous extrayons des événements de menace du backend de MVISION EDR à l'aide de n'importe quel outil d'intégration, par exemple MVISION EDR - Activity Feed, la sortie contient les détails "Severity", "Rank" et "Score". Exemple : "severity": "s4," "rank": 270, "score": 70 Dans la console MV-EDR, le même événement de détection est disponible sous "Faible", "Moyen" ou Catégorie "élevée". Dans la plupart des cas, les outils d'intégration transmettent les données au champ SIEM pour la corrélation avec d'autres sources de données. Cet article aide à comprendre comment mapper la sortie des outils de détection et d'intégration de la console EDR pour une détection spécifique. Qu'est-ce que le score et le classement ? Le score est associé à la règle qui est déclenchée sur un événement/une activité sur le client EDR. Le classement indique le backend EDR qui est calculé en interne en fonction de la gravité et du score pour déterminer le classement le plus élevé associé à un processus.
Exemple : Si la sortie d'intégration affiche ""severity": "s4," "rank": 270, "score": 70", alors la gravité est "élevée" dans l'interface utilisateur EDR. Clause d'exclusion de responsabilitéLe contenu du présent article a été rédigé en anglais. En cas de divergences entre la version anglaise et sa traduction, la version en anglais prévaut. Certaines parties de ce contenu ont été traduites par le moteur de traduction automatique de Microsoft.
Produits affectésLangues :Cet article est disponible dans les langues suivantes : |
|