Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

サンプルCEFおよびSyslog通知

このセクションでは、さまざまなイベント タイプについて、サンプルCEF、LEEF、Syslog通知の例を示しています。

<拡張>イベントタイプごとのフィールドキーの定義は、 セクションCEF拡張フィールドキー=値ペアの定義で提供されます。

メモ:

値が null の場合、ラベルは引き続き通知に表示されます。例えば、DST= とファイル名は、CEF メッセージ内で空白のままです。

CEFフィッシングイベントの例:

フィッシング イベントは、CEF/Syslog に含まれています。以下に、いくつかの例を示します。

例1:悪意のあるURLと添付ファイルの両方を含むメール

例2:悪意のある添付ファイルを使用して複数の受信者に送信されたメール

例3:複数の不適切なURLを持つ複数の受信者に送信されるメール(スペースで区切られる)と添付ファイル

例4:Active DirectoryからID情報を取得する感染イベント

CEFシステムヘルス通知の例:

Syslogシステムの正常性通知の例:

メモ:

pcaps からの syslog ヘッダーの優先度値は「134」です。Juniper ATP Appliance は、Syslog でサポートされているフィールドに対する CEF の出力をミラーリングして、Syslog 出力を生成します。

CEFダウンロード(DL)マルウェアイベント通知の例

Syslog ダウンロード(DL)マルウェア イベント通知の例

CEF HTTP マルウェア イベント通知の例

LEEFイベントの例

LEEFのログをダウンロード

サードパーティのログインジェスト用の LEEF ログ(Symantec のウィルス スキャン ログ)

フィッシングリンクと悪意のある添付ファイルの両方を添付したメールを送る LEEF