В этом разделе описывается порядок добавления дополнительных полей к исходящим событиям, которые отправляет Kaspersky CyberTrace. Эти настройки применяются к тенанту, выбранному в раскрывающемся списке всех доступных тенантов в левом верхнем углу окна.
О полях контекста
Поля контекста — это поля, которые можно вставлять в исходящие события отдельно от контекста записей потока данных об угрозах. Поля контекста можно использовать для извлечения конкретной информации из контекста и передачи ее в отдельные поля.
Добавление полей контекста
Работа с полями контекста
Чтобы добавить поля контекста для потока данных об угрозах, выполните следующие действия:
Если запись потока данных об угрозах содержит несколько полей с одинаковыми именами и это имя упоминается в списке полей контекста, в исходящее событие будут включены значения всех этих полей, перечисленные в одном поле через точку с запятой.
Если текстовое поле Output не заполнено, имя поля в исходящем событии будет таким же, как имя поля, указанное в потоке данных об угрозах.