Use-case recommendation

Meilleur format pour des journaux operationnels compatibles SIEM

Les journaux JSON sont souvent la meilleure option pour l'ingestion SIEM et l'analytique basee sur des regles.

Recommendation

Recommendation

JSON

Les champs JSON structures s'integrent bien aux pipelines SIEM et aux regles de detection.

application/json

SYSLOG

Utilisez syslog lorsque les forwarders et collecteurs sont deja nativement syslog.

Fichiers: 5

TRACE

Utilisez des traces pour completer des investigations centrees sur le temps.

Fichiers: 5

Related decisions

Related Decisions

FAQ

FAQ

Quelle est la recommandation de format par defaut pour ce cas d'usage ?

JSON est le format recommande par defaut ici.

Comment les equipes doivent-elles valider cette recommandation ?

Utilisez des fichiers d'echantillon et des endpoints de manifeste pour tester la compatibilite et le comportement avant le deploiement.