Threats_classifier 过滤器插件

Threats_classifier 过滤器插件

安装

对于默认情况下未捆绑的插件,可以通过运行 bin/logstash-plugin install logstash-filter-threats_classifier 来轻松安装。更多详情,请参阅 使用插件

描述

此插件使用网络杀伤链和 MITRE 表示语言,用关于攻击者意图的信息来丰富安全日志——攻击者试图实现什么,他们攻击的目标是谁,以及他们计划如何实施攻击。

文档

filter-threats_classifier 插件 的文档由创建者维护。

获取帮助

这是一个第三方插件。对于错误或功能请求,请在 plugins-filters-threats_classifier Github 仓库 中提交问题。