检测 DGA 活动并发出相关警报的条件搜索规则有哪些?

已解决

检测 DGA 活动并发出相关警报的条件搜索规则有哪些?

展开
收起
甜甜的嘻嘻嘻 2022-09-08 13:49:55 284 分享 版权
1 条回答
写回答
取消 提交回答
  • 推荐回答

    提供两条搜索规则,可在 Elastic Security 应用程序的检测引擎中启用并运行:

    • Machine Learning Detected a DNS Request Predicted to be a DGA Domain;

    • Machine Learning Detected a DNS Request With a High DGA Probability Score。

    以上内容摘自《Elastic(中国)产品应用实战》电子书,点击https://developer.aliyun.com/ebook/download/7725可下载完整版

    2022-09-08 13:59:10
    赞同 展开评论

阿里云检索分析服务Elasticsearch版兼容开源ELK功能,免运维全托管,提升企业数据检索与运维分析能力。

还有其他疑问?
咨询AI助理