
Контент обнаружения Elastic Security для Endpoint
Elastic Security предотвращает программы-вымогатели и вредоносное ПО, обнаруживает сложные угрозы и предоставляет реагирующим специалистам важный контекст. Это бесплатно и открыто, готово для каждой конечной точки.
Protections-Artifacts — это дом нашей логики обнаружения (правила, yara и т.д.) для Elastic Security для конечных точек. В Elastic мы считаем, что открытость и прозрачность критически важны для успеха нас и наших пользователей. Загляните в наш пост в блоге, если вас интересуют дополнительные сведения.
Ниже вы найдете артефакты, которые мы открыли в этом репозитории:
| Folder | Description |
|---|---|
behavior/ | Правила вредоносного поведения на основе EQL |
yara/ | Правила Yara для защиты от вредоносного ПО |
ransomware/ | Артефакт защиты от программ-вымогателей Elastic |
Если вы хотите оставить отзыв или внести вклад в этот репозиторий, пожалуйста, ознакомьтесь с соответствующим readme артефакта и откройте issue, используя один из предложенных шаблонов. В настоящее время мы не можем принимать pull request'ы, поскольку этот репозиторий генерируется автоматически.
Вы также можете связаться с нами в нашем Slack Workspace или на форуме Security Discuss.
Авторское право Elasticsearch B.V. и/или лицензировано Elasticsearch B.V. по одному или нескольким соглашениям о лицензировании участников. Лицензировано по Elastic License 2.0; вы не можете использовать эти артефакты иначе как в соответствии с Elastic License 2.0
Участники должны подписать Соглашение о лицензировании участника перед внесением кода в любой репозиторий Elastic.