Dentro das “Opções Avançadas” da seção “Sobre a Regra” do Elastic, esconde-se um recurso útil que recebe pouca atenção.

Esse recurso faz com que a regra gere alertas que estão ‘ocultos’ da visualização de alertas.
Isso pode ser poderoso. Aqui estão algumas ideias para você começar!
- Regras de Limite
- Crie algumas regras que busquem comportamentos distintos que, por si só, são típicos, mas quando 5 ou mais deles ocorrem dentro de um período, é interessante.
- Novas Regras de Termos
- Construa uma nova regra de termos para procurar a primeira vez que alguém faz um comportamento ‘baixo’. Por exemplo, se você tem uma regra de limite que procura uma conta realizando a enumeração de recursos em nuvem, você pode construir uma nova regra de termos com base nisso para procurar novos enumeradores.