Threats_classifier 过滤器插件

Threats_classifier 过滤器插件

安装

对于默认未捆绑的插件,可以通过运行 bin/logstash-plugin install logstash-filter-threats_classifier 轻松安装。 有关更多详细信息,请参阅 使用插件

描述

此插件使用网络杀伤链和 MITRE 表示语言来丰富安全日志,其中包含有关攻击者意图的信息——攻击者试图实现什么、他们的目标是谁以及他们计划如何实施攻击。

文档

filter-threats_classifier 插件的文档由创建者维护。

获取帮助

这是一个第三方插件。 对于错误或功能请求,请在 plugins-filters-threats_classifier Github 存储库中打开一个问题。