Конвертер правил Sigma

Конвертер правил Sigma преобразует правила корреляции в понятный KUMA формат и упрощает импорт простых правил для последующей доработки аналитиком.

Работа конвертера правил Sigma поддерживается на следующих операционных системах:

Чтобы использовать конвертер правил Sigma для преобразования правил корреляции, выполните следующие шаги:

  1. Установите конвертер правил Sigma. Доступны следующие варианты установки:
    • Установка конвертера правил Sigma с использованием docker и bash
    • Установка конвертера правил Sigma в среде, допускающей запуск образов docker
    • Установка конвертера правил Sigma с использованием Python 3.10 и выше

    После установки войдите в веб-интерфейс конвертера.

  2. Доработайте правило корреляции в конвертере правил Sigma и скопируйте или импортируйте доработанное правило в KUMA.
  3. Перезапустите коррелятор, чтобы применить изменения.

Доработанное вами правило корреляции применяется в корреляторе.

В этом разделе

Подготовка правила Sigma

Поддерживаемые примеры конвертации правил Sigma

В начало