Liste der Standardparser-Konfigurationsanleitungen
Standardparser sind vorkonfigurierte Parser, die Logs aus verschiedenen Quellen aufnehmen und in UDM-Ereignisse (Unified Data Model) umwandeln. Auf dieser Seite finden Sie eine Liste der Standardparserdokumente. Jedes Dokument enthält eine detaillierte Anleitung zum Konfigurieren von Datenquellen und zum Sicherstellen der ordnungsgemäßen Aufnahme und Verarbeitung von Logs. In den Dokumenten werden die validierten Konfigurationen für jede Protokollquelle beschrieben. Es sind jedoch möglicherweise auch alternative Erfassungspfade oder Konfigurationen möglich.
In diesem Dokument werden nur Parser aufgeführt, für die es eine entsprechende Dokumentation gibt. Eine vollständige Liste aller unterstützten Parser finden Sie unter Unterstützte Standardparser.
Standardparser
AIDE-Logs (Advanced Intrusion Detection Environment) erfassen
Protokolle des Aruba Wireless Controller und Access Points erfassen
Cisco Application Centric Infrastructure-Logs (ACI) erfassen
Cisco Wireless Intrusion Prevention System (WIPS)-Protokolle erfassen
Cisco Wireless Security Management-Protokolle (WiSM) erfassen
Google Cloud Monitoring-Benachrichtigungsaktivitätslogs erfassen
Kontextlogs für die IAM-Analyse (Identity and Access Management) erfassen
Benutzerdefinierte IOC-Logs von Mandiant Threat Intelligence erfassen
Microsoft Azure Key Vault-Protokollierungsprotokolle erfassen
Microsoft Defender for Cloud-Benachrichtigungsprotokolle erfassen
Microsoft Defender for Endpoint-Protokolle unter iOS erfassen
Microsoft Dynamics 365-Protokolle zur Nutzeraktivität erfassen
Microsoft System Center Endpoint Protection-Protokolle (SCEP) erfassen
Nucleus Security-Logs für Nucleus Unified Vulnerability Management erfassen
Nyansa Voyance-/VMware Edge Network Intelligence-Logs erfassen
Office 365-Protokolle für die Nachrichtenverfolgung erfassen
Audit-Logs der Okera Dynamic Access Platform (ODAP) erfassen
Oracle Cloud-Infrastruktur – Oracle Cloud Guard-Logs erfassen
Oracle NetSuite-Protokolle für die NetSuite Applications Suite erfassen
Protokolle für Kontextdaten von Assets mit statischen IP-Adressen erheben
Audit-Ereignisprotokolle von Trellix Endpoint Security (HX) erfassen
Hostinventar-Logs von Trellix Endpoint Security (HX) erfassen
Trend Micro Vision One-Protokolle zu Container-Sicherheitslücken erfassen
Protokolle für beobachtete Angriffstechniken in Trend Micro Vision One erfassen
Versa Networks Secure Access Service Edge-Protokolle (SASE) erfassen
VMware Networking and Security Virtualization (NSX) Manager-Logs erfassen
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten