-
Notifications
You must be signed in to change notification settings - Fork 58
アラート
S03D4-164 edited this page Apr 30, 2020
·
1 revision
検知ルールによって検出されたイベントが表示されます。
検知ルールは、検索の"Save as Detection Rule"で作成できます。
イベントの検知は、インストールの際に crontab に設定した collection_alert_data.py によって行われます。
collection_alert_data.pyを実行すると、保存した検知ルールに該当するイベントの情報が、アラートのインデックスに保存されます。