LEEF 이벤트에 대한 우수 사례 지침
LEEF는 유연하여 이벤트에 대한 사용자 정의 키/값 쌍을 작성할 수 있지만 잠재적 구문 분석 문제점을 회피하기 위해서는 우수 사례를 따라야 합니다.
허용으로 표시된 항목은 키 또는 값에 포함시킬 수 있고 LEEF 위반이 아니지만 사용자 정의 이벤트 키를 작성할 때 이들 항목을 사용하는 것은 우수 사례로 볼 수 없습니다.
다음 목록에 사용자 정의 키와 값에 대한 일반 지침이 포함되어 있습니다.
- 영숫자(A-Z, a-z, 0-9) 문자를 사용하되 탭, 파이프, 탈자 기호는 이벤트 페이로드 키 및 값(키=값)에 사용하지 마십시오.
- 맞음 - usrName=Joe.Smith
- 잘못된 이름 - usrName=Joe<tab>Smith
- 키 속성으로 하나의 단어를 포함합니다(키=값).
- 맞음 - file name=pic07720.gif
- 허용- file name=pic07720.gif
- 허용- file name =pic07720.gif
- 사용자 정의 키에서는 동일한 이름을 LEEF 사전정의 키로 사용할 수 없습니다. 자세한 정보는 사전정의된 LEEF 이벤트 속성을 참조하십시오.
- 키 값은 가능하면 이벤트 페이로드 조사에 도움이 되도록 읽기 가능해야 합니다.
- 맞음 - deviceProcessHash=value
- 맞음 - malwarename=value
- 허용- EBFDFBE14D4=value