
Versione Elastic delle regole di SOC Prime Watcher
Versione di rilevamento ElasticSearch delle regole watcher di SOC prime con alcune nuove regole Corelight
Tieni presente che alcune di queste regole dovrebbero essere calibrate sul tuo ambiente.
Per caricarle in Elastic, scarica il file ndjson, espandi Security e vai su alerts. Fai clic su Managed Alerts e su import rules, quindi carica il file in Elastic. Questo creerà due nuovi tag: uno Zeek — queste regole funzioneranno su OS Zeek e Corelight — e l'altro Corelight, che funzionerà solo con i dati Corelight.