LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

performing-false-positive-reduction-in-siem - 在 SIEM 中执行误报削减

通过系统化规则微调、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化来削减 SIEM 误报。

标签

更新于: 2026-09-19

能力

典型输入

典型输出

该技能可以做什么

  • 识别最高频 SIEM 规则
  • 微调检测告警阈值
  • 管理白名单及排除项
  • 增强多信号关联逻辑
  • 应用基于时间的排除窗口
  • 集成行为登录基线
  • 使用威胁情报过滤告警
  • 通过原子测试验证检测

输入

  • SIEM 告警与日志数据
  • 白名单查找表
  • 威胁情报查找表
  • Atomic Red Team 测试脚本

输出

  • 微调后的 SIEM 关联规则
  • 更新后的排除项查找表
  • 验证测试执行结果
  • 误报削减指标报告

要求

  • 安装了必要依赖的 Python 3.8+
  • SIEM 测试或实验环境访问权限
  • 安全测试的适当授权

来源

  • 规范: SKILL.md
siem
误报
告警微调
检测工程
告警疲劳
soc
关联分析
识别最高频 SIEM 规则
微调检测告警阈值
管理白名单及排除项
增强多信号关联逻辑
SIEM 告警与日志数据
白名单查找表
威胁情报查找表
微调后的 SIEM 关联规则
更新后的排除项查找表
验证测试执行结果