Standardparserkonfiguration und ‑aufnahme
Standardparser sind vorgefertigte Konfigurationen, mit denen Logs aus verschiedenen Quellen aufgenommen und in UDM-Ereignisse (Unified Data Model) umgewandelt werden. Auf dieser Seite finden Sie eine Liste der Standardparserdokumente. Jedes Dokument enthält eine detaillierte Anleitung zum Konfigurieren von Datenquellen und zum richtigen Erfassen und Verarbeiten von Logs.
Logs des Aruba Wireless Controller und Access Points erfassen
IAM-Analyseprotokolle (Identity and Access Management) erfassen
Security Command Center-Logs zu Verstößen gegen die Konfiguration erfassen
Security Command Center-Logs für toxische Kombinationen erfassen
Microsoft Defender for Cloud-Benachrichtigungsprotokolle erfassen
Protokolle von Nix Systems Ubuntu Server (Unix-System) erfassen
Protokolle für Palo Alto Cortex XDR-Benachrichtigungen erfassen
Trend Micro Vision One-Protokolle zu Container-Sicherheitslücken erfassen
Protokolle zu beobachteten Angriffstechniken in Trend Micro Vision One erfassen
Versa Networks Secure Access Service Edge (SASE)-Protokolle erfassen
VMware Networking and Security Virtualization (NSX) Manager-Protokolle erfassen
Premium-Parser
Standardparser
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten