
Contenuti di rilevamento Elastic Security per Endpoint
Elastic Security previene ransomware e malware, rileva minacce avanzate e fornisce ai responder un contesto fondamentale. È gratuito e aperto, pronto per ogni endpoint.
Protections-Artifacts è la sede della nostra logica di rilevamento (regole, yara, ecc.) per Elastic Security for endpoint. In Elastic, crediamo che essere aperti e trasparenti sia fondamentale per il successo nostro e dei nostri utenti. Dai un'occhiata al nostro post sul blog se sei interessato a ulteriori informazioni di base.
Di seguito troverai gli artefatti che abbiamo reso disponibili in questo repository:
| Cartella | Descrizione |
|---|
behavior/ | Regole di comportamento dannoso basate su EQL |
yara/ | Regole Yara per la protezione da malware |
ransomware/ | Artefatto di protezione contro ransomware di Elastic |
Se desideri fornire feedback o contribuire a questo repository, ti preghiamo di familiarizzare con il readme dell'artefatto applicabile e aprire un issue utilizzando uno dei modelli forniti. Al momento non possiamo accettare pull request perché questo repository è generato automaticamente.
Puoi anche contattarci nel nostro Slack Workspace o nel forum Security Discuss.
Copyright Elasticsearch B.V. e/o concesso in licenza a Elasticsearch B.V. secondo uno o più accordi di licenza con i contributori. Concesso in licenza secondo la Elastic License 2.0; non è consentito utilizzare questi artefatti se non in conformità con la Elastic License 2.0
I contributori devono firmare un Contributor License Agreement prima di contribuire con codice a qualsiasi repository Elastic.