
CYBERSECURITY
ANÁLISIS DESTACADO
Cómo Elasticsearch ES|QL COMPLETION transforma las reglas ruidosas de curl y wget en alertas de seguridad en la nube de alta precisión
FUENTE
Elastic Security Labs
DATE
READ
1 min de lectura
Elastic InfoSec probó este patrón de regla de detección en su propio conjunto de nubes, filtrando eventos ruidosos de curl y wget con lógica determinista y triage con LLM, de modo que solo las amenazas genuinas lleguen a …
Elastic InfoSec probó este patrón de regla de detección en su propia flota en la nube, filtrando eventos ruidosos de curl y wget utilizando lógica determinista y triage con LLM, de modo que solo las amenazas reales lleguen a un analista.