
Contenu de détection Elastic Security pour Endpoint
Elastic Security prévient les rançongiciels et les logiciels malveillants, détecte les menaces avancées et dote les intervenants d'un contexte essentiel. C'est gratuit et open source, prêt pour chaque terminal.
Protections-Artifacts est le référentiel de notre logique de détection (règles, yara, etc.) pour Elastic Security for endpoint. Chez Elastic, nous croyons que la transparence et l'ouverture sont essentielles à notre succès et à celui de nos utilisateurs. Consultez notre article de blog si vous souhaitez plus de contexte.
Vous trouverez ci-dessous les artéfacts que nous avons ouverts dans ce référentiel :
| Dossier | Description |
|---|---|
behavior/ | Règles de comportement malveillant basées sur EQL |
yara/ | Règles Yara pour la protection contre les logiciels malveillants |
ransomware/ | Artéfact de protection contre les rançongiciels Elastic |
Si vous souhaitez fournir des commentaires ou contribuer à ce référentiel, veuillez vous familiariser avec le fichier readme de l'artéfact concerné et ouvrir un ticket en utilisant l'un des modèles fournis. Nous ne pouvons pas accepter les pull requests pour le moment car ce référentiel est généré automatiquement.
Vous pouvez également nous joindre sur notre Espace de travail Slack ou sur le forum Security Discuss.
Copyright Elasticsearch B.V. et/ou sous licence Elasticsearch B.V. conformément à un ou plusieurs accords de licence de contributeur. Sous licence Elastic License 2.0 ; vous ne pouvez pas utiliser ces artéfacts sauf en conformité avec Elastic License 2.0
Les contributeurs doivent signer un Contrat de licence de contributeur avant de contribuer du code à tout référentiel Elastic.