Liste der Standardkonfigurationsleitfäden für Parser
Standardparser sind vorgefertigte Konfigurationen, mit denen Logs aus verschiedenen Quellen aufgenommen und in UDM-Ereignisse (Unified Data Model) umgewandelt werden. Auf dieser Seite finden Sie eine Liste der Standardparserdokumente. Jedes Dokument enthält eine detaillierte Anleitung zum Konfigurieren von Datenquellen und zum Sicherstellen der ordnungsgemäßen Erfassung und Verarbeitung von Logs. In den Dokumenten werden die validierten Konfigurationen für jede Protokollquelle beschrieben. Es sind jedoch möglicherweise auch alternative Erfassungspfade oder Konfigurationen möglich.
In diesem Dokument werden nur Parser aufgeführt, für die eine entsprechende Dokumentation verfügbar ist. Eine vollständige Liste aller unterstützten Parser finden Sie unter Unterstützte Standardparser.
Premium-Parser
Standardparser
AIDE-Logs (Advanced Intrusion Detection Environment) erfassen
Protokolle des Aruba Wireless Controller und Access Points erfassen
Cisco Application Centric Infrastructure (ACI)-Logs erfassen
Protokolle von Cisco Vision Dynamic Signage Director erfassen
Cisco Wireless Intrusion Prevention System (WIPS)-Protokolle erfassen
Cisco Wireless Security Management-Protokolle (WiSM) erfassen
Google Cloud Compute-Kontextprotokolle erfassen Google Cloud
Google Cloud Monitoring-Benachrichtigungsaktivitätslogs erfassen
Google Cloud Network Connectivity Center-Protokolle erfassen
Logs für den Zugriff auf benutzerdefinierte Anwendungen erfassen
Benutzerdefinierte IOC-Logs von Mandiant Threat Intelligence erfassen
MSIP-Protokolle (Menlo Security Isolation Platform) erfassen
Microsoft Defender for Cloud-Benachrichtigungsprotokolle erfassen
Microsoft Defender for Endpoint-Protokolle unter iOS erfassen
Microsoft IAS-/NPS-Protokolle (Network Policy Server) erfassen
Microsoft System Center Endpoint Protection-Logs (SCEP) erfassen
Protokolle von Nix Systems Ubuntu Server (Unix-System) erfassen
Nucleus Security-Logs für Nucleus Unified Vulnerability Management erfassen
Nyansa Voyance-/VMware Edge Network Intelligence-Logs erfassen
Office 365-Protokolle für die Nachrichtenverfolgung erfassen
Audit-Logs der Okera Dynamic Access Platform (ODAP) erfassen
Oracle Cloud-Infrastruktur – Oracle Cloud Guard-Logs erfassen
Oracle NetSuite-Protokolle der NetSuite Applications Suite erfassen
Protokolle für Palo Alto Cortex XDR-Benachrichtigungen erfassen
Logs für Kontextdaten von Assets mit statischen IP-Adressen erfassen
Audit-Ereignislogs von Trellix Endpoint Security (HX) erfassen
Hostinventarlogs von Trellix Endpoint Security (HX) erfassen
Trend Micro Vision One-Protokolle zu Container-Sicherheitslücken erfassen
Protokolle zu beobachteten Angriffstechniken in Trend Micro Vision One erfassen
Versa Networks Secure Access Service Edge-Protokolle (SASE) erfassen
VMware Networking and Security Virtualization (NSX) Manager-Logs erfassen
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten