Innerhalb der „Erweiterten Optionen“ des Abschnitts „Über Regel“ von Elastic verbirgt sich eine nützliche Funktion, die wenig Beachtung findet.

Diese Funktion ermöglicht es, dass die Regel Alarme generiert, die in der Alarmansicht ‚versteckt‘ sind.
Dies kann mächtig sein. Hier sind einige Ideen, um Ihnen den Einstieg zu erleichtern!
- Schwellenwertregeln
- Erstellen Sie einige Regeln, die nach unterschiedlichen Verhaltensweisen suchen, die für sich genommen typisch sind, aber wenn 5 oder mehr davon innerhalb eines Zeitraums auftreten, interessant werden.
- Regeln für neue Begriffe
- Erstellen Sie eine Regel für neue Begriffe, um nach dem ersten Mal zu suchen, wenn jemand ein ’niedriges‘ Verhalten zeigt. Zum Beispiel, wenn Sie eine Schwellenwertregel haben, die nach einem Konto sucht, das eine Enumeration von Cloud-Ressourcen durchführt, können Sie eine neue Begriffsregel auf dieser Regel aufbauen, um nach neuen Ausrechnern zu suchen.