我们在麋鹿堆栈中应用sigma规则的地方

问题描述 投票:0回答:1

我们在哪里应用sigma规则,是在弹性搜索中还是在kibana中?在哪里可以将sigma规则应用于自定义警报?

elasticsearch logstash kibana logstash-grok elk
1个回答
0
投票

您可以使用SigmaUI插件直接从Kibana Web UI编写,更新和导出Sigma规则

© www.soinside.com 2019 - 2024. All rights reserved.