
Elastic Security Erkennungsinhalte für Endpoint
Elastic Security verhindert Ransomware und Malware, erkennt fortgeschrittene Bedrohungen und versorgt Einsatzkräfte mit entscheidendem Kontext. Es ist kostenlos und offen, bereit für jeden Endpunkt.
Protections-Artifacts ist die Heimat unserer Erkennungslogik (Regeln, Yara usw.) für Elastic Security for endpoint. Bei Elastic sind wir überzeugt, dass Offenheit und Transparenz entscheidend für den Erfolg von uns und unseren Nutzern sind. Werfen Sie einen Blick auf unseren Blogbeitrag, falls Sie an weiteren Hintergrundinformationen interessiert sind.
Nachfolgend finden Sie die Artefakte, die wir in diesem Repository veröffentlicht haben:
| Ordner | Beschreibung |
|---|---|
behavior/ | EQL-basierte Regeln für schädliches Verhalten |
yara/ | Yara-Regeln zur Malware-Erkennung |
ransomware/ | Elastic Ransomware-Schutzartefakt |
Wenn Sie Feedback geben oder zu diesem Repository beitragen möchten, machen Sie sich bitte mit der entsprechenden README-Datei des Artefakts vertraut und eröffnen Sie ein Issue unter Verwendung einer der bereitgestellten Vorlagen. Wir können derzeit keine Pull-Requests annehmen, da dieses Repository automatisch generiert wird.
Sie erreichen uns auch in unserem Slack-Workspace oder im Security Discuss-Forum.
Copyright Elasticsearch B.V. und/oder lizenziert an Elasticsearch B.V. unter einem oder mehreren Mitwirkenden-Lizenzvereinbarungen. Lizenziert unter der Elastic License 2.0; Sie dürfen diese Artefakte nur in Übereinstimmung mit der Elastic License 2.0 nutzen.
Mitwirkende müssen vor dem Beitragen von Code zu einem Elastic-Repository eine Mitwirkenden-Lizenzvereinbarung unterzeichnen.