★ 0 · 更新于 2026-09-20
通过分类严重性、调查显著事件、关联遥测以及做出升级或关闭决策,分诊 Splunk Enterprise Security 中的安全告警。
浏览带有该标签的技能列表。
★ 0 · 更新于 2026-09-20
通过分类严重性、调查显著事件、关联遥测以及做出升级或关闭决策,分诊 Splunk Enterprise Security 中的安全告警。
★ 0 · 更新于 2026-09-19
通过系统化规则调优、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化来减少 SIEM 误报。
★ 0 · 更新于 2026-09-19
通过系统化规则微调、阈值调整、关联逻辑优化、白名单及威胁情报丰富化来减少SIEM误报。
★ 0 · 更新于 2026-09-19
通过系统化规则微调、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化来削减 SIEM 误报。
★ 70 · 更新于 2026-09-19
通过规则调优、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化降低SIEM误报率。
★ 0 · 更新于 2026-09-16
主动猎捕对手利用合法已签署系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的行为。
★ 0 · 更新于 2026-09-16
主动排查攻击者利用合法系统二进制文件(LOLBins)执行恶意载荷或规避防御控制的行为。
★ 0 · 更新于 2026-09-16
主动排查对手利用受信任系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的防御回避行为。
★ 1 · 更新于 2026-09-15
提供 Notion Enterprise 审计日志事件分类、SIEM 流式传输配置、日志筛选及 CSV 导出相关的参考信息。
★ 0 · 更新于 2026-09-12
使用Splunk SPL和Sigma构建多事件关联规则,以检测跨Windows主机的APT横向移动。
★ 1 · 更新于 2026-09-12
使用Splunk SPL和Sigma构建多事件关联规则,通过分析Windows事件日志与Sysmon遥测数据检测APT横向移动。
★ 64 · 更新于 2026-06-30
在 IBM QRadar SIEM 中使用 AQL 和自定义规则关联安全事件以检测多阶段攻击
★ 4 · 更新于 2026-05-09
在 Splunk Enterprise Security 中分类严重性、调查显著事件、关联遥测数据并做出分流决策
★ 327 · 更新于 2026-05-09
在Splunk ES中使用SPL查询分类严重性、调查显著事件、关联遥测数据
★ 33,254 · 更新于 2026-05-09
在Splunk ES中对安全警报进行分类、调查并做出处理决策
★ 18 · 更新于 2026-02-11
提供主动威胁狩猎专家指导,识别环境中未检测到的威胁
★ 528 · 更新于 2026-02-11
为安全环境中的主动威胁狩猎提供专家指导