Solutions:Elastic SIEM - 适用于家庭和企业的安全防护 ( 四)

在之前的这个系列文章“Solutions:Elastic SIEM - 适用于家庭和企业的安全防护 ( 三)”,我们讲到了SIEM的detections。在今天的这篇文章中,我们来讲述一下如何来创建一个rule。简单地说rule定期运行,并在指定的索引中搜索符合其条件的文档。 我们在Kibana中的SIEM里打开我们的Detection tab,我们可以看到: 我们可以点击Load prebuil
相关文章
相关标签/搜索