LogoClawIndex
案例技能关于
LogoClawIndex

performing-false-positive-reduction-in-siem - 通过系统化规则微调与关联逻辑降低SIEM误报。

通过系统化规则微调、阈值调整、关联逻辑优化、白名单及威胁情报丰富化来减少SIEM误报。

标签

更新于: 2026-09-19

能力

典型输入

典型输出

该技能可以做什么

  • 识别高噪声关联搜索规则
  • 调整告警检测阈值
  • 对无害来源应用白名单
  • 增强多信号关联逻辑
  • 配置基于时间的告警排除
  • 集成行为基线逻辑
  • 使用威胁情报过滤告警
  • 使用测试工具验证检测

输入

  • SIEM日志事件
  • 无害来源白名单
  • 威胁情报查找表
  • 行为基线数据

输出

  • 微调后的SIEM关联规则
  • 更新后的白名单查找表
  • 误报率指标报告

要求

  • Python 3.8+
  • 测试或实验室环境
  • 测试活动授权
  • 熟悉SOC运维概念

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
siem
误报
告警微调
检测工程
告警疲劳
soc
关联分析
识别高噪声关联搜索规则
调整告警检测阈值
对无害来源应用白名单
增强多信号关联逻辑
SIEM日志事件
无害来源白名单
威胁情报查找表
微调后的SIEM关联规则
更新后的白名单查找表
误报率指标报告