开发者社区 > 大数据与机器学习 > 检索分析服务 Elasticsearch版 > 正文

检测 DGA 活动并发出相关警报的条件搜索规则有哪些?

已解决

检测 DGA 活动并发出相关警报的条件搜索规则有哪些?

展开
收起
甜甜的嘻嘻嘻 2022-09-08 13:49:55 253 0
1 条回答
写回答
取消 提交回答
  • 推荐回答

    提供两条搜索规则,可在 Elastic Security 应用程序的检测引擎中启用并运行:

    • Machine Learning Detected a DNS Request Predicted to be a DGA Domain;

    • Machine Learning Detected a DNS Request With a High DGA Probability Score。

    以上内容摘自《Elastic(中国)产品应用实战》电子书,点击https://developer.aliyun.com/ebook/download/7725可下载完整版

    2022-09-08 13:59:10
    赞同 展开评论 打赏

阿里云检索分析服务Elasticsearch版兼容开源ELK功能,免运维全托管,提升企业数据检索与运维分析能力。

热门讨论

热门文章

相关电子书

更多
网络流量异常行为分析系统 立即下载
Android内存泄露自动化链路分析组件——Probe 立即下载
Android内存泄漏自动化链路分析组件--Probe 立即下载