Configuration et ingestion de l'analyseur par défaut

Les analyseurs par défaut sont des configurations prédéfinies qui ingèrent les journaux provenant de diverses sources et les convertissent en événements UDM (Unified Data Model). Cette page fournit la liste des documents d'analyseur par défaut. Chaque document inclut des instructions détaillées sur la configuration des sources de données et sur la façon de s'assurer que les journaux sont correctement ingérés et traités. Bien que les documents décrivent les configurations validées pour chaque source de journaux, d'autres chemins ou configurations d'ingestion peuvent également fonctionner.

Ce document ne liste que les analyseurs syntaxiques pour lesquels une documentation est disponible. Pour obtenir la liste complète de tous les analyseurs compatibles, consultez Analyseurs par défaut compatibles.

Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.