רשימה של מדריכים להגדרות ברירת המחדל של כלי הניתוח
מנתחי ברירת מחדל הם הגדרות מוכנות מראש שקולטות יומנים ממקורות שונים וממירות אותם לאירועים של מודל נתונים מאוחד (UDM). בדף הזה מופיעה רשימה של מסמכי ניתוח ברירת מחדל. כל מסמך כולל הוראות מפורטות להגדרת מקורות נתונים ולווידוא שהנתונים נקלטים ומעובדים בצורה תקינה. במסמכים מתוארות ההגדרות שאומתו לכל מקור יומן, אבל יכול להיות שגם נתיבי או הגדרות הטמעה חלופיים יפעלו.
במסמך הזה מפורטים רק מנתחי נתונים שיש להם תיעוד תואם. רשימה מלאה של כל מנתחי הנתונים הנתמכים זמינה במאמר מנתחי נתונים שמוגדרים כברירת מחדל.
Premium Parsers
איסוף יומני הקשר של Kubernetes Google Cloud
מנתחים רגילים
איסוף יומנים של AIDE (Advanced Intrusion Detection Environment)
איסוף יומנים של גישה לאינטרנט מ-Broadcom Symantec SiteMinder
איסוף יומנים של Cisco Application Centric Infrastructure (ACI)
איסוף יומנים של מערכת למניעת פריצות (WIPS) אלחוטיות של Cisco
איסוף יומנים של ניתוח הקשר של ניהול הזהויות והרשאות הגישה (IAM)
איסוף יומנים של אינדיקטורים מותאמים אישית של Mandiant Threat Intelligence
איסוף יומנים של Microsoft System Center Endpoint Protection (SCEP)
איסוף יומנים של Nucleus Security - Nucleus Unified Vulnerability Management
איסוף יומנים של Nyansa Voyance / VMware Edge Network Intelligence
איסוף יומנים של Oracle Cloud Infrastructure – Oracle Cloud Guard
איסוף יומנים של Oracle NetSuite – NetSuite Applications Suite
איסוף יומנים של פגיעויות בקונטיינרים של Trend Micro Vision One
איסוף יומנים של טכניקות תקיפה שנצפו ב-Trend Micro Vision One
איסוף יומנים של Versa Networks Secure Access Service Edge (SASE)
איסוף יומנים של חומת האפליקציות (WAF) של VMware Avi Load Balancer
איסוף יומנים של VMware Networking and Security Virtualization (NSX) Manager
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.