Elastic에서 구축 블록 규칙 활용하기

[post-views]
11월 27, 2024 · 1 분 읽기
Elastic에서 구축 블록 규칙 활용하기

Elastic의 “규칙 정보” 섹션의 “고급 옵션” 내에 잘 주목받지 못하는 유용한 기능이 숨겨져 있습니다.

이 기능은 경고 보기에서 ‘숨겨진’ 경고를 생성하도록 규칙을 만듭니다.

이것은 강력할 수 있습니다. 이 아이디어를 시작해 보세요!

  1. 임계값 규칙
    • 자체로는 일반적이지만 특정 시간 내에 5개 이상의 행위가 발생할 때 흥미로운 고유한 행동을 찾는 규칙을 생성하세요.
  2. 새 용어 규칙
    • 누군가가 ‘낮은’ 행동을 처음 하는지 찾기 위해 새로운 용어 규칙을 구축하세요. 예를 들어, 계정이 클라우드 리소스 나열을 수행하는지를 찾는 임계값 규칙이 있는 경우, 이 규칙 위에 새로운 용어 규칙을 생성하여 새로운 나열자를 찾을 수 있습니다.

이 기사가 도움이 되었나요?

동료들과 좋아요를 누르고 공유하세요.
SOC Prime의 Detection as Code 플랫폼에 가입하세요 귀하의 비즈니스와 가장 관련 있는 위협에 대한 가시성을 향상시키세요. 시작하고 즉각적인 가치를 창출하기 위해 지금 SOC Prime 전문가와의 미팅을 예약하세요.

관련 게시물