
Conteúdo de detecção do Elastic Security para Endpoint
O Elastic Security previne ransomware e malware, detecta ameaças avançadas e fornece contexto vital aos respondedores. É gratuito e aberto, pronto para qualquer endpoint.
Protections-Artifacts é o lar da nossa lógica de detecção (regras, yara, etc) para o Elastic Security para endpoint. Na Elastic, acreditamos que ser aberto e transparente é crítico para o sucesso de nós e dos nossos usuários. Confira nosso post no blog se tiver interesse em informações adicionais.
Abaixo você encontrará os artefatos que disponibilizamos neste repositório:
| Pasta | Descrição |
|---|---|
behavior/ | Regras de comportamento malicioso baseadas em EQL |
yara/ | Regras Yara para proteção contra malware |
ransomware/ | Artefato de proteção contra ransomware da Elastic |
Se você deseja fornecer feedback ou contribuir para este repositório, familiarize-se com o readme do artefato aplicável e abra uma issue usando um dos modelos fornecidos. Não podemos aceitar pull requests no momento porque este repositório é gerado automaticamente.
Você também pode nos encontrar em nosso Espaço de Trabalho no Slack ou no fórum Security Discuss.
Copyright Elasticsearch B.V. e/ou licenciado para Elasticsearch B.V. sob um ou mais acordos de licença de contribuidor. Licenciado sob a Elastic License 2.0; você não pode usar estes artefatos exceto em conformidade com a Elastic License 2.0
Os contribuidores devem assinar um Acordo de Licença de Contribuidor antes de contribuir código para qualquer repositório Elastic.