★ 0 · 更新于 2026-09-20
通过分类严重性、调查显著事件、关联遥测以及做出升级或关闭决策,分诊 Splunk Enterprise Security 中的安全告警。
浏览带有该标签的技能列表。
★ 0 · 更新于 2026-09-20
通过分类严重性、调查显著事件、关联遥测以及做出升级或关闭决策,分诊 Splunk Enterprise Security 中的安全告警。
★ 0 · 更新于 2026-09-20
使用结构化 IR 剧本分类并优先处理安全事件,确定严重程度、分配响应团队并启动响应流程。
★ 0 · 更新于 2026-09-19
通过系统化规则调优、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化来减少 SIEM 误报。
★ 0 · 更新于 2026-09-19
通过系统化规则微调、阈值调整、关联逻辑优化、白名单及威胁情报丰富化来减少SIEM误报。
★ 0 · 更新于 2026-09-19
通过系统化规则微调、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化来削减 SIEM 误报。
★ 70 · 更新于 2026-09-19
通过规则调优、阈值调整、关联逻辑优化、白名单管理与威胁情报丰富化降低SIEM误报率。
★ 64 · 更新于 2026-06-30
在 IBM QRadar SIEM 中使用 AQL 和自定义规则关联安全事件以检测多阶段攻击
★ 4 · 更新于 2026-05-09
在 Splunk Enterprise Security 中分类严重性、调查显著事件、关联遥测数据并做出分流决策
★ 327 · 更新于 2026-05-09
在Splunk ES中使用SPL查询分类严重性、调查显著事件、关联遥测数据
★ 33,254 · 更新于 2026-05-09
在Splunk ES中对安全警报进行分类、调查并做出处理决策