
इंट्रूज़न डिटेक्शन, सुरक्षा विश्लेषण और थ्रेट हंटिंग के लिए प्राथमिक डेटा पाइपलाइनें

इन फ़ाइलों में मानक सिस्टम लॉग के अलावा EDR (एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स) डेटा उत्पन्न करने के लिए कॉन्फ़िगरेशन शामिल हैं। ये कॉन्फ़िगरेशन F/OSS (फ्री एंड/या ओपन सोर्स टूलिंग) का उपयोग करके इन डेटा स्ट्रीम के उत्पादन को सक्षम करते हैं। F/OSS टूल्स में Linux के लिए Auditd; Windows के लिए Sysmon और Mac के लिए Xnumon शामिल हैं। साथ ही Suricata इवेंट और नियमों को कॉन्फ़िगर करने के लिए नोट्स का एक सेट भी शामिल है।
ये डेटा सेट उन सुरक्षा-संबंधित घटनाओं की गणना और/या उत्पन्न करते हैं जिनकी आवश्यकता थ्रेट हंटिंग तकनीकों और विभिन्न प्रकार के सुरक्षा विश्लेषणों के लिए होती है।
Tylium, SpaceCake प्रोजेक्ट का हिस्सा है जो Linux और Windows के लिए क्लाउड और पारंपरिक दोनों वातावरणों में ओपन सोर्स टूल्स का उपयोग करके मल्टी-प्लेटफ़ॉर्म घुसपैठ का पता लगाने, सुरक्षा विश्लेषण और खतरे की खोज करने के लिए है।
auditd.yaml - Linux के लिए auditd सबसिस्टम के माध्यम से फ़ाइल, नेटवर्क और प्रक्रिया इवेंट उत्पन्न करने के लिए auditd नियमों का एक सेट
SystemLogs.md - Linux मूल ऑपरेटिंग सिस्टम और वेब सर्वर लॉग का एक मैट्रिक्स
configuration.plist - MacOS पर xnumon प्रोजेक्ट का उपयोग करके sysmon-जैसे इवेंट उत्पन्न करने के लिए एक कॉन्फ़िगरेशन
क्लाउड बनाम स्थलीय वातावरण में Suricata के लिए इवेंट और नियम सेटअप पर नोट्स
EventLogs.md - चुनिंदा Windows इवेंट लॉग संदेशों और उनके स्थानों का एक मैट्रिक्स
sysmon-config-base.xml - Windows के लिए Sysmon का उपयोग करके फ़ाइल, नेटवर्क, रजिस्ट्री, नेटवर्क, प्रक्रिया और WMI इवेंट उत्पन्न करने के लिए एक sysmon कॉन्फ़िगरेशन फ़ाइल