Elastic의 “규칙 정보” 섹션의 “고급 옵션” 내에 잘 주목받지 못하는 유용한 기능이 숨겨져 있습니다.

이 기능은 경고 보기에서 ‘숨겨진’ 경고를 생성하도록 규칙을 만듭니다.
이것은 강력할 수 있습니다. 이 아이디어를 시작해 보세요!
- 임계값 규칙
- 자체로는 일반적이지만 특정 시간 내에 5개 이상의 행위가 발생할 때 흥미로운 고유한 행동을 찾는 규칙을 생성하세요.
- 새 용어 규칙
- 누군가가 ‘낮은’ 행동을 처음 하는지 찾기 위해 새로운 용어 규칙을 구축하세요. 예를 들어, 계정이 클라우드 리소스 나열을 수행하는지를 찾는 임계값 규칙이 있는 경우, 이 규칙 위에 새로운 용어 규칙을 생성하여 새로운 나열자를 찾을 수 있습니다.