All’interno delle “Opzioni Avanzate” della sezione “Riguardo la Regola” di Elastic si nasconde una funzionalità utile che riceve poca attenzione.

Questa funzione fa sì che la regola generi avvisi che sono ‘nascosti’ dalla vista degli avvisi.
Questo può essere potente. Ecco alcune idee per iniziare!
- Regole di Soglia
- Crea alcune regole che cerchino comportamenti distinti che da soli sono tipici, ma quando 5 o più di essi accadono entro un periodo di tempo diventa interessante.
- Regole dei Nuovi Termini
- Crea una nuova regola sui termini per cercare la prima volta che qualcuno compie un comportamento ‘basso’. Ad esempio, se hai una regola di soglia che cerca un account che esegue l’enumerazione delle risorse cloud, puoi costruire una nuova regola sui termini su questa regola per cercare nuovi enumeratori.