Tag: Elastic

Distribuzione delle Regole in un Piano Dati
Distribuzione delle Regole in un Piano Dati

Come Funziona Uncoder AI supporta l’integrazione nativa con Microsoft Sentinel, Google SecOps e Elastic Stack, consentendo agli utenti di distribuire regole di rilevamento direttamente dalla piattaforma. Una volta che una regola è stata creata o tradotta all’interno di Uncoder AI, l’utente può immediatamente inviarla nel piano dati del proprio SIEM senza esportare file o caricamenti […]

Read More
Utilizzo delle Regole Building Block in Elastic
Utilizzo delle Regole Building Block in Elastic

All’interno delle “Opzioni Avanzate” della sezione “Riguardo la Regola” di Elastic si nasconde una funzionalità utile che riceve poca attenzione. Questa funzione fa sì che la regola generi avvisi che sono ‘nascosti’ dalla vista degli avvisi. Questo può essere potente. Ecco alcune idee per iniziare! Regole di Soglia Crea alcune regole che cerchino comportamenti distinti […]

Read More
Elastic per analisti della sicurezza. Parte 1: Ricerca di stringhe.
Elastic per analisti della sicurezza. Parte 1: Ricerca di stringhe.

Scopo: Con Elastic che aumenta la propria presenza nello spazio della cybersecurity grazie alla velocità e scalabilità della loro soluzione, ci aspettiamo più nuovi utenti Elastic. Questi utenti si avvicineranno a Elastic armati di un’intuizione costruita dall’esperienza con altre piattaforme e SIEM. Spesso questa intuizione sarà sfidata direttamente dopo alcune ricerche in Elastic. Lo scopo […]

Read More