LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:siem

浏览带有该标签的技能列表。

  • triaging-security-alerts-in-splunk - 在 Splunk Enterprise Security 中分诊安全告警
    socsplunk告警分诊siem

    ★ 0 · 更新于 2026-09-20

    通过分类严重性、调查显著事件、关联遥测以及做出升级或关闭决策,分诊 Splunk Enterprise Security 中的安全告警。

    ⚙ 分类告警严重性⚙ 调查显著事件上下文⚙ 关联跨数据源遥测
  • performing-false-positive-reduction-in-siem - 在 SIEM 中执行误报削减与规则优化
    siem误报削减警报调优检测工程

    ★ 0 · 更新于 2026-09-19

    通过系统化规则调优、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化来减少 SIEM 误报。

    ⚙ 识别高噪音 SIEM 规则⚙ 调优检测规则警报阈值⚙ 管理白名单与排除列表
  • performing-false-positive-reduction-in-siem - 通过系统化规则微调与关联逻辑降低SIEM误报。
    siem误报告警微调检测工程

    ★ 0 · 更新于 2026-09-19

    通过系统化规则微调、阈值调整、关联逻辑优化、白名单及威胁情报丰富化来减少SIEM误报。

    ⚙ 识别高噪声关联搜索规则⚙ 调整告警检测阈值⚙ 对无害来源应用白名单
  • performing-false-positive-reduction-in-siem - 在 SIEM 中执行误报削减
    siem误报告警微调检测工程

    ★ 0 · 更新于 2026-09-19

    通过系统化规则微调、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化来削减 SIEM 误报。

    ⚙ 识别最高频 SIEM 规则⚙ 微调检测告警阈值⚙ 管理白名单及排除项
  • performing-false-positive-reduction-in-siem - 在SIEM中降低误报率
    siem误报告警调优检测工程

    ★ 70 · 更新于 2026-09-19

    通过规则调优、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化降低SIEM误报率。

    ⚙ 识别高频噪音规则⚙ 调整规则触发阈值⚙ 管理白名单与排除项
  • hunting-for-living-off-the-land-binaries - 主动猎捕利用合法系统二进制文件(LOLBins)的威胁行为
    威胁猎捕MITRE ATT&CKLOLBinsEDR

    ★ 0 · 更新于 2026-09-16

    主动猎捕对手利用合法已签署系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的行为。

    ⚙ 定义猎捕假设⚙ 识别目标 LOLBin⚙ 收集进程遥测数据
  • hunting-for-living-off-the-land-binaries - 威胁排查受信任系统二进制文件(LOLBins)滥用行为
    威胁排查mitre-attacklolbinsedr

    ★ 0 · 更新于 2026-09-16

    主动排查攻击者利用合法系统二进制文件(LOLBins)执行恶意载荷或规避防御控制的行为。

    ⚙ 制定威胁排查假设⚙ 确定目标 LOLBins⚙ 收集进程遥测数据
  • hunting-for-living-off-the-land-binaries - 猎捕利用系统自带合法二进制文件(LOLBins)的威胁
    威胁猎捕LOLBins防御回避EDR

    ★ 0 · 更新于 2026-09-16

    主动排查对手利用受信任系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的防御回避行为。

    ⚙ 定义威胁猎捕假设⚙ 识别目标 LOLBins⚙ 收集进程遥测数据
  • notion-audit-log - Notion Enterprise 审计日志与 SIEM 参考指南
    notion审计日志siem安全

    ★ 1 · 更新于 2026-09-15

    提供 Notion Enterprise 审计日志事件分类、SIEM 流式传输配置、日志筛选及 CSV 导出相关的参考信息。

    ⚙ 审计工作区安全事件⚙ 配置自定义 SIEM 集成⚙ 筛选审计日志事件
  • implementing-siem-correlation-rules-for-apt - 实现用于检测APT横向移动的SIEM关联规则。
    siem关联规则apt检测横向移动

    ★ 0 · 更新于 2026-09-12

    使用Splunk SPL和Sigma构建多事件关联规则,以检测跨Windows主机的APT横向移动。

    ⚙ 连接Splunk REST API⚙ 构建Sigma关联规则⚙ 将Sigma规则转换为SPL
  • implementing-siem-correlation-rules-for-apt - 实现APT攻击的SIEM关联规则检测
    SIEM关联规则APT检测横向移动

    ★ 1 · 更新于 2026-09-12

    使用Splunk SPL和Sigma构建多事件关联规则,通过分析Windows事件日志与Sysmon遥测数据检测APT横向移动。

    ⚙ 构建多步骤Sigma关联规则⚙ 将Sigma规则转换为Splunk SPL⚙ 部署关联搜索至Splunk ES
  • correlating-security-events-in-qradar - QRadar 安全事件关联分析
    网络安全siemqradaraql

    ★ 64 · 更新于 2026-06-30

    在 IBM QRadar SIEM 中使用 AQL 和自定义规则关联安全事件以检测多阶段攻击

    ⚙ 调查 QRadar 威胁事件⚙ 使用 AQL 查询事件⚙ 构建关联规则
  • triaging-security-alerts-in-splunk - Splunk ES 安全警报分流处理
    socsiemsplunkalert-triage

    ★ 4 · 更新于 2026-05-09

    在 Splunk Enterprise Security 中分类严重性、调查显著事件、关联遥测数据并做出分流决策

    ⚙ 访问事件审查仪表板⚙ 优先处理显著事件⚙ 调查事件上下文
  • triaging-security-alerts-in-splunk - Splunk安全警报分流
    socsplunkalert-triagesiem

    ★ 327 · 更新于 2026-05-09

    在Splunk ES中使用SPL查询分类严重性、调查显著事件、关联遥测数据

    ⚙ 访问事件审查仪表板⚙ 调查显著事件⚙ 关联数据源
  • triaging-security-alerts-in-splunk - Splunk安全警报分类与处理
    socsplunkalert-triagesiem

    ★ 33,254 · 更新于 2026-05-09

    在Splunk ES中对安全警报进行分类、调查并做出处理决策

    ⚙ 访问事件仪表板⚙ 优先处理重要事件⚙ 调查事件上下文
  • secops-hunt - 安全运营主动威胁狩猎
    安全威胁狩猎指标战术技术

    ★ 18 · 更新于 2026-02-11

    提供主动威胁狩猎专家指导,识别环境中未检测到的威胁

    ⚙ 检查指标匹配⚙ 搜索安全事件⚙ 查询UDM数据
  • secops-hunt - 安全运维主动威胁狩猎指导
    安全威胁狩猎事件响应SIEM

    ★ 528 · 更新于 2026-02-11

    为安全环境中的主动威胁狩猎提供专家指导

    ⚙ 狩猎威胁活动⚙ 搜索IOC指标⚙ 调查TTP战术