このセクションでは、LogRhythm に Kaspersky CyberTrace ルールを手動で追加する方法について説明します。
Kaspersky CyberTrace ルールおよびイベントのインポートが成功した場合、このステップはスキップしてください。
LogRhythm に Kaspersky CyberTrace ルールを追加するには:
[Rule Builder]フォームが表示されます。
すべてのルールについて、次を実行します:
ボックスにイベントが表示されます。
Kaspersky CyberTrace
]を指定します。([Base-rule Regular Expressions]セクションで)正規表現を作成する場合は、[LogRhythm Help]セクションの「Use MPE Rule Builder - Parsing Fields and Tags」に指定されている指示に従います。
下の表で指定されている正規表現を使用することを推奨します。
[Rule Builder]フォーム
次のリストには、イベントごとの正規表現が示されています。他の正規表現を使用する場合は、表の 2 番目の列から例のイベントを使用して、選択した正規表現を確認します。
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|
Regular expression |
正規表現を確認するためのイベント例 |
|
|