
Contenido de detección de Elastic Security para Endpoint
Elastic Security previene ransomware y malware, detecta amenazas avanzadas y brinda a los respondedores un contexto vital. Es gratuito y abierto, listo para cada endpoint.
Protections-Artifacts es el hogar de nuestra lógica de detección (reglas, yara, etc.) para Elastic Security para endpoint. En Elastic, creemos que ser abiertos y transparentes es fundamental para el éxito nuestro y de nuestros usuarios. Consulta nuestra publicación en el blog si estás interesado en más antecedentes.
A continuación encontrarás los artefactos que hemos abierto en este repositorio:
| Carpeta | Descripción |
|---|
behavior/ | Reglas de comportamiento malicioso basadas en EQL |
yara/ | Reglas Yara para protección contra malware |
ransomware/ | Artefacto de protección contra ransomware de Elastic |
Si deseas proporcionar comentarios o contribuir a este repositorio, familiarízate con el readme del artefacto correspondiente y abre un issue usando una de las plantillas proporcionadas. No podemos aceptar pull requests en este momento porque este repositorio se genera automáticamente.
También puedes comunicarte con nosotros en nuestro Slack Workspace o en el foro de Security Discuss.
Copyright Elasticsearch B.V. y/o licenciado a Elasticsearch B.V. bajo uno o más acuerdos de licencia de colaborador. Licenciado bajo la Elastic License 2.0; no puedes usar estos artefactos excepto en cumplimiento con la Elastic License 2.0
Los contribuyentes deben firmar un Contributor License Agreement antes de contribuir código a cualquier repositorio de Elastic.