LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:soc

浏览带有该标签的技能列表。

  • triaging-security-alerts-in-splunk - 在 Splunk Enterprise Security 中分诊安全告警
    socsplunk告警分诊siem

    ★ 0 · 更新于 2026-09-20

    通过分类严重性、调查显著事件、关联遥测以及做出升级或关闭决策,分诊 Splunk Enterprise Security 中的安全告警。

    ⚙ 分类告警严重性⚙ 调查显著事件上下文⚙ 关联跨数据源遥测
  • triaging-security-incident-with-ir-playbook - 使用 IR 剧本分诊安全事件
    事件响应分诊剧本严重性分类

    ★ 0 · 更新于 2026-09-20

    使用结构化 IR 剧本分类并优先处理安全事件,确定严重程度、分配响应团队并启动响应流程。

    ⚙ 确认安全告警⚙ 丰富告警指标数据⚙ 分类安全事件类型
  • performing-false-positive-reduction-in-siem - 在 SIEM 中执行误报削减与规则优化
    siem误报削减警报调优检测工程

    ★ 0 · 更新于 2026-09-19

    通过系统化规则调优、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化来减少 SIEM 误报。

    ⚙ 识别高噪音 SIEM 规则⚙ 调优检测规则警报阈值⚙ 管理白名单与排除列表
  • performing-false-positive-reduction-in-siem - 通过系统化规则微调与关联逻辑降低SIEM误报。
    siem误报告警微调检测工程

    ★ 0 · 更新于 2026-09-19

    通过系统化规则微调、阈值调整、关联逻辑优化、白名单及威胁情报丰富化来减少SIEM误报。

    ⚙ 识别高噪声关联搜索规则⚙ 调整告警检测阈值⚙ 对无害来源应用白名单
  • performing-false-positive-reduction-in-siem - 在 SIEM 中执行误报削减
    siem误报告警微调检测工程

    ★ 0 · 更新于 2026-09-19

    通过系统化规则微调、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化来削减 SIEM 误报。

    ⚙ 识别最高频 SIEM 规则⚙ 微调检测告警阈值⚙ 管理白名单及排除项
  • performing-false-positive-reduction-in-siem - 在SIEM中降低误报率
    siem误报告警调优检测工程

    ★ 70 · 更新于 2026-09-19

    通过规则调优、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化降低SIEM误报率。

    ⚙ 识别高频噪音规则⚙ 调整规则触发阈值⚙ 管理白名单与排除项
  • correlating-security-events-in-qradar - QRadar 安全事件关联分析
    网络安全siemqradaraql

    ★ 64 · 更新于 2026-06-30

    在 IBM QRadar SIEM 中使用 AQL 和自定义规则关联安全事件以检测多阶段攻击

    ⚙ 调查 QRadar 威胁事件⚙ 使用 AQL 查询事件⚙ 构建关联规则
  • triaging-security-alerts-in-splunk - Splunk ES 安全警报分流处理
    socsiemsplunkalert-triage

    ★ 4 · 更新于 2026-05-09

    在 Splunk Enterprise Security 中分类严重性、调查显著事件、关联遥测数据并做出分流决策

    ⚙ 访问事件审查仪表板⚙ 优先处理显著事件⚙ 调查事件上下文
  • triaging-security-alerts-in-splunk - Splunk安全警报分流
    socsplunkalert-triagesiem

    ★ 327 · 更新于 2026-05-09

    在Splunk ES中使用SPL查询分类严重性、调查显著事件、关联遥测数据

    ⚙ 访问事件审查仪表板⚙ 调查显著事件⚙ 关联数据源
  • triaging-security-alerts-in-splunk - Splunk安全警报分类与处理
    socsplunkalert-triagesiem

    ★ 33,254 · 更新于 2026-05-09

    在Splunk ES中对安全警报进行分类、调查并做出处理决策

    ⚙ 访问事件仪表板⚙ 优先处理重要事件⚙ 调查事件上下文