アラート - JPCERTCC/SysmonSearch GitHub Wiki
検知ルールによって検出されたイベントが表示されます。
検知ルールは、検索の"Save as Detection Rule"で作成できます。
イベントの検知は、インストールの際に crontab に設定した collection_alert_data.py によって行われます。
collection_alert_data.pyを実行すると、保存した検知ルールに該当するイベントの情報が、アラートのインデックスに保存されます。
![]() |
---|