Compreendendo a saída da API EDR para SIEM
Última modificação: 2023-07-12 14:34:00 Etc/GMT
Aviso de isenção de responsabilidade
Produtos afetados
Idiomas:
Este artigo está disponível nos seguintes idiomas:
Veja como um ecossistema XDR que está sempre se adaptando pode energizar sua empresa.
O CEO da Trellix, Bryan Palma, explica a necessidade crítica por uma segurança que está sempre aprendendo.
Faça download do relatório Magic Quadrant, que avalia os 19 fornecedores com base na capacidade de execução e na abrangência de visão.
De acordo com a Gartner, “o XDR é uma tecnologia emergente que pode oferecer melhor prevenção, detecção e resposta a ameaças”.
Quais ameaças à segurança cibernética devem estar no radar das empresas em 2022?
A indústria da segurança cibernética nunca descansa, e não há melhor momento do que agora para enxergar isso como uma vantagem e um catalisador para o empoderamento dos negócios.
Duas líderes confiáveis em segurança cibernética se uniram para criar um mundo digital resiliente.
O CEO da Trellix, Bryan Palma, explica a necessidade crítica por uma segurança que está sempre aprendendo.
Compreendendo a saída da API EDR para SIEM
Artigos técnicos ID:
KB96428
Última modificação: 2023-07-12 14:34:00 Etc/GMT Ambiente
MVISION EDR - todas as versões Activity Feed Todos os produtos SIEM Resumo
Quando extraímos eventos de ameaça do back-end do MVISION EDR usando qualquer ferramenta de integração, por exemplo MVISION EDR - Activity Feed, a saída contém os detalhes de "Gravidade", "Classificação" e "Pontuação". Exemplo: "severity": "s4," "rank": 270, "score": 70 Enquanto estiver no console MV-EDR, o mesmo evento de detecção está disponível em "Baixo", "Médio" ou Categoria "alta". Na maioria dos casos, as ferramentas de integração passam os dados para o campo SIEM para correlação com outras fontes de dados. Este artigo ajuda a entender como mapear a saída das ferramentas de detecção e integração do console EDR para uma detecção específica. O que é pontuação e classificação? A pontuação está associada à regra que é acionada em um evento/atividade no cliente EDR. A classificação indica o back-end de EDR calculado internamente com base na gravidade e na pontuação para determinar a classificação mais alta associada a um processo.
Exemplo: Se a saída de integração mostrar '"gravidade": "s4," "classificação": 270, "pontuação": 70,' então ela será mostrada como gravidade "Alta" na IU do EDR. Aviso de isenção de responsabilidadeO conteúdo original deste artigo foi redigido em inglês. Se houver diferenças entre o conteúdo em inglês e sua tradução, o conteúdo em inglês será o mais exato. Parte deste conteúdo foi criado por meio de tradução automática da Microsoft.
Produtos afetadosIdiomas:Este artigo está disponível nos seguintes idiomas: |
|