Solutions:Elastic SIEM - 適用於家庭和企業的安全防護 ( 四)

在之前的這個系列文章「Solutions:Elastic SIEM - 適用於家庭和企業的安全防護 ( 三)」,我們講到了SIEM的detections。在今天的這篇文章中,我們來講述一下如何來創建一個rule。簡單地說rule定期運行,並在指定的索引中搜索符合其條件的文檔。 我們在Kibana中的SIEM裏打開我們的Detection tab,我們可以看到: 我們可以點擊Load prebuil
相關文章
相關標籤/搜索