
Versión para Elastic de las reglas de watcher de SOC Prime
Versión de detección de ElasticSearch de las reglas de SOC prime watcher, con algunas reglas nuevas de Corelight
Tenga en cuenta que algunas de estas reglas deben ajustarse a su entorno.
Para cargarlas en Elastic, descargue el ndjson y expanda Seguridad y vaya a Alertas. Haga clic en Alertas administradas y en Importar reglas y suba el archivo a Elastic. Esto creará dos nuevas etiquetas: una de Zeek - estas reglas funcionarán con OS Zeek y Corelight, y la otra de Corelight solo funcionará con datos de Corelight.