Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Elasticsearch_rules — Elastic 版本的 SOC prime watcher 规则 | Kitploit
工具/GitHubGitHub/corelight/elasticsearch_rules
网络安全威胁情报入侵检测精选资源日志分析
GitHubcorelight/elasticsearch_rules

Elasticsearch_rules

Elastic 版本的 SOC prime watcher 规则

查看仓库
30631年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Elasticsearch_rules

SOC prime watcher 规则的 ElasticSearch 检测版本,并包含一些新的 Corelight 规则

请注意,其中一些规则需要根据您的环境进行调整。

要在 Elastic 中加载,请下载 ndjson 文件,展开 Security 并转到 alerts。单击 Managed Alerts,再单击 import rules,然后将文件上传到 Elastic。这将创建两个新标签:一个为 Zeek——这些规则将适用于 OS Zeek 和 Corelight;另一个为 Corelight,仅适用于 Corelight 数据。

下载工具