siem-pipelines
Описание
Конвейеры для обработки событий (pipelines), справочные значения, лучшие практики и другие материалы для R-Vision SIEM
Конвейеры для R-Vision SIEM и не только
Структура репозитория
| Директория | Описание |
|---|---|
| pipelines | Примеры конвейеров (pipelines), которые можно использовать в R-Vision SIEM вместе с пакетами экспертизы |
| lookups | Справочные значения, используемые в правилах нормализации/корреляции от вендора для УМС |
Использование
В репозитории представлены примеры конвейеров (pipelines), которые можно импортировать в R-Vision SIEM и использовать вместе с пакетами экспертизы от вендора. Также представлены вспомогательные материалы, которые могут быть полезны при использовании и разработке собственных правил нормализации и корреляции.
Примечание
- Данный репозиторий не содержит правил нормализации/ корреляции.
- Перед использованием конвейеров рекомендуется ознакомиться с руководствами по настройке источников и документацией R‑Vision SIEM docs.rvision.ru.
- Обсудить и задать вопросы можно в R-Vision SIEM Community.
Лицензия
Настоящие материалы являются интеллектуальной собственностью компании R-Vision (ООО «Р-Вижн») и распространяются на условиях Creative Commons BY-NC-ND 4.0 (Attribution-NonCommercial-NoDerivatives 4.0 International).
Ограничения
Использование материалов осуществляется пользователем на свой риск, материалы предоставляются «как есть» (AS IS) без прямых или подразумеваемых гарантий.