Skip to content

アラート

S03D4-164 edited this page Apr 30, 2020 · 1 revision

検知ルールによって検出されたイベントが表示されます。

検知ルールは、検索の"Save as Detection Rule"で作成できます。

イベントの検知は、インストールの際に crontab に設定した collection_alert_data.py によって行われます。

collection_alert_data.pyを実行すると、保存した検知ルールに該当するイベントの情報が、アラートのインデックスに保存されます。

Clone this wiki locally