protections-artifacts:Elastic Security 端点检测逻辑与防护规则集

Elastic Security detection content for Endpoint

分支78Tags0
文件最后提交记录最后更新时间
2 年前
7 小时前
2 年前
14 天前
4 年前
4 年前
4 年前
3 年前
10 个月前

ATT&CK 导航覆盖范围

Protections Artifacts

Elastic Security 能够防御勒索软件和恶意软件,检测高级威胁,并为响应人员提供关键上下文。它免费开源,适用于所有终端。

Protections-Artifacts 是我们 Elastic Security for endpoint 检测逻辑(规则、yara 等)的存放地。在 Elastic,我们相信开放和透明对我们及用户的成功至关重要。如果您想了解更多背景信息,请查看我们的博客文章

目录

以下是我们在本仓库中开放的制品:

文件夹 描述
behavior/ 基于 EQL 的恶意行为规则
yara/ 用于恶意软件防护的 Yara 规则
ransomware/ Elastic 勒索软件防护制品

有问题?遇到麻烦?有建议?

如果您想提供反馈或为本仓库做贡献,请先熟悉相关制品的 README 文档,并使用提供的模板之一提交 issue。由于本仓库是自动生成的,目前我们暂不接受拉取请求。

您也可以通过我们的 Slack 工作区Security Discuss 论坛与我们联系。

许可协议

版权所有 Elasticsearch B.V.,或根据一个或多个贡献者许可协议授权给 Elasticsearch B.V.。根据 Elastic License 2.0 许可;您只能在遵守 Elastic License 2.0 的前提下使用这些制品。

贡献者在向任何 Elastic 仓库贡献代码之前,必须签署贡献者许可协议

项目介绍

端点安全检测的弹性安全检测内容【此简介由AI生成】

定制我的领域
461.5 K169访问 GitHub