前のトピック: イベントの標準化および分類

次のトピック: 推奨されるモデルの一覧

推奨されるモデル

CEG でイベント情報を標準化するための最初のステップは、イベントを指定するテクノロジを標準化するためのフィールドを提供することです。 テクノロジ クラスのこの標準化により、アプリケーション ベンダーに関係なく、特定のクラスのテクノロジによって指定されたすべてのイベントへの迅速で容易な参照が可能になります。 テクノロジ クラスの標準化に使用される CEG フィールドは ideal_model フィールドです。 このフィールドは、イベントを指定したテクノロジのクラスを説明します。 ideal_model のいくつかの例は以下のとおりです。

たとえば、Check Point、Cisco、Netscreen/Juniper はすべて、ideal_model フィールドのファイアウォールの値を使用して標準化される特定の製品を生成します。