首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SIEM CEF格式语法

SIEM CEF格式语法
EN

Stack Overflow用户
提问于 2015-01-27 10:32:11
回答 1查看 361关注 0票数 0

我是SIEM系统的新手,目前遇到了一个愚蠢的问题,我在网上找不到答案,所以请帮助我。

因此,我正在尝试创建一个CEF类型条目。根据标准,下面的扩展是否可以接受?我有这个-

代码语言:javascript
复制
cs3Label=infoMap
cs3=[{key1,key2},{key3,key4}] 

我担心的是

代码语言:javascript
复制
[{...,...} ,{...,...}]

是否允许使用提供的字符串扩展名?

EN

回答 1

Stack Overflow用户

发布于 2015-05-09 08:24:15

我将其用于CEF格式

CEF:0|CEF公司|我的产品|我的版本|文件名% dname=% dst=% dpt=% prot=% src=% spt=% suser=%<=userName> xAuthenticatedUser=% requestMethod=%

%< >将替换为实际数据。在CEF头之后,键/值对由=和每个集合之间的空格分隔

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/28162275

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档