Standardkonfiguration und ‑aufnahme des Parsers

Standardparser sind vorkonfigurierte Einstellungen, mit denen Protokolle aus verschiedenen Protokollquellen aufgenommen und in UDM-Ereignisse (Unified Data Model) umgewandelt werden. Auf dieser Seite finden Sie eine Liste der Standardparser-Dokumente. Jedes Dokument enthält eine detaillierte Anleitung zum Konfigurieren von Datenquellen und zum Sicherstellen der korrekten Aufnahme und Verarbeitung von Protokollen. In den Dokumenten werden die validierten Konfigurationen für jede Protokollquelle beschrieben. Es sind jedoch möglicherweise auch alternative Aufnahmepfade oder Konfigurationen möglich.

In diesem Dokument werden nur Parser aufgeführt, für die eine entsprechende Dokumentation vorhanden ist. Eine vollständige Liste aller unterstützten Parser finden Sie unter Unterstützte Standardparser.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten