当前位置:首页|资讯

SentinelOne Correlation Rules(自定义规则告警)

作者:甫连信息发布时间:2024-09-27

[图片] 咨询采购SentinelOne 请联系:王涛?13818802872 ?wangtao@mfreelink.com 我们都知道SentinelOne很突出的一个优势就是自定义规则告警-Custom Rules,可以将Deep Visibility中检索到的所有行为都定义成规则,当匹配到时就可以触发相应的动作,比如告警该事件、杀掉该进程、隔离相应的文件。所以这种Custom Rules灵活度很大,可以把任何用户觉得可疑的行为加入到规则中来,甚至是实现一些管理上的需求,比如不让用户使用一些工作以外的...【查看原文】


Copyright © 2024 aigcdaily.cn  北京智识时代科技有限公司  版权所有  京ICP备2023006237号-1