
خطوط أنابيب البيانات الأساسية لكشف التسلل، تحليلات الأمن، وصيد التهديدات

تحتوي هذه الملفات على تكوين لإنتاج بيانات EDR (كشف النقاط النهائية والاستجابة) بالإضافة إلى سجلات النظام القياسية. تتيح هذه التكوينات إنتاج تدفقات البيانات هذه باستخدام أدوات F/OSS (مجانية و/أو مفتوحة المصدر). تتكون أدوات F/OSS من Auditd لنظام Linux؛ وSysmon لنظام Windows وXnumon لنظام Mac. تتضمن أيضًا مجموعة من الملاحظات لتكوين أحداث وقواعد Suricata.
تقوم مجموعات البيانات هذه بتعداد و/أو توليد أنواع الأحداث ذات الصلة بالأمان المطلوبة بواسطة تقنيات الصيد التهديدي ومجموعة واسعة من تحليلات الأمان.
Tylium هو جزء من مشروع SpaceCake للقيام بكشف التسلل عبر المنصات المتعددة، وتحليلات الأمان، والصيد التهديدي باستخدام أدوات مفتوحة المصدر لنظامي Linux وWindows في كل من البيئات السحابية والتقليدية.
auditd.yaml - مجموعة من قواعد auditd لتوليد أحداث الملفات والشبكة والعمليات عبر نظام auditd الفرعي لنظام Linux
SystemLogs.md - مصفوفة من سجلات نظام التشغيل الأصلي لنظام Linux وسجلات خادم الويب
ملاحظات حول إعداد الأحداث والقواعد لـ Suricata في البيئات السحابية مقابل البيئات الأرضية
EventLogs.md - مصفوفة من رسائل سجل أحداث Windows المحددة ومواقعها
sysmon-config-base.xml - ملف تكوين sysmon لتوليد أحداث الملفات والشبكة والسجل والشبكة والعمليات و WMI باستخدام Sysmon لنظام Windows