רשימה של מדריכים להגדרות ברירת המחדל של כלי הניתוח
מנתחי ברירת מחדל הם הגדרות מוכנות מראש שקולטות יומנים ממקורות שונים וממירות אותם לאירועים של מודל נתונים מאוחד (UDM). בדף הזה מופיעה רשימה של מסמכי ניתוח ברירת מחדל. כל מסמך כולל הוראות מפורטות להגדרת מקורות נתונים ולהבטחת הטמעה ועיבוד נכונים של יומנים. במסמכים מפורטות ההגדרות שאומתו לכל מקור יומן, אבל יכול להיות שגם נתיבי או הגדרות הטמעה חלופיים יפעלו.
במסמך הזה מפורטים רק מנתחי נתונים שיש להם תיעוד תואם. רשימה מלאה של כל מנתחי התוכן הנתמכים זמינה במאמר מנתחי תוכן ברירת מחדל נתמכים.
Premium Parsers
מנתחים רגילים
איסוף יומנים של AIDE (Advanced Intrusion Detection Environment)
איסוף יומנים של Cisco Application Centric Infrastructure (ACI)
איסוף יומנים של ניתוח הקשר של ניהול הזהויות והרשאות הגישה (IAM)
איסוף יומנים של אינדיקטורים מותאמים אישית לפשרה (IOC) מ-Mandiant Threat Intelligence
איסוף יומנים של Microsoft System Center Endpoint Protection (SCEP)
איסוף יומנים של Nucleus Security - Nucleus Unified Vulnerability Management
איסוף יומנים של Nyansa Voyance / VMware Edge Network Intelligence
איסוף יומנים של Oracle Cloud Infrastructure – Oracle Cloud Guard
איסוף יומנים של Oracle NetSuite – NetSuite Applications Suite
איסוף יומנים של פגיעויות בקונטיינרים של Trend Micro Vision One
איסוף יומנים של טכניקות תקיפה שנצפו ב-Trend Micro Vision One
איסוף יומנים של Versa Networks Secure Access Service Edge (SASE)
איסוף יומנים של חומת האפליקציות (WAF) של VMware Avi Load Balancer
איסוף יומנים של VMware Networking and Security Virtualization (NSX) Manager
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.