Pular para o conteúdo
Rota Nacional

Cyber ·

Elastic SIEM classifica regras de detecção por ruído, desempenho e cobertura de ameaças

Radar: a Elastic descreve como recalcula mensalmente as tags de ruído, desempenho, ameaça e perfil de suas regras pré-configuradas de detecção, com base em telemetria da frota.

Segundo o texto recebido, uma tradução automática de publicação da Elastic Security Labs, a Elastic classifica suas regras pré-configuradas do SIEM em quatro dimensões: Noise, Performance, Threat e Profile. O texto cita mais de 2.100 regras, das quais 385 têm a tag Profile: Recommended e 296 têm a tag Aggressive; as demais, cerca de 62% da lista, ficam deliberadamente sem tag. Segundo a fonte, as tags são recalculadas todo mês com uma janela de 30 dias de telemetria das implantações, incluindo volume de alertas, número de clusters, densidade de disparos e tempos de execução, além do próprio arquivo da regra.

A fonte afirma que a classificação é determinística e que modelos de linguagem grandes são usados apenas como alternativa para a dimensão Threat, quando o catálogo heurístico não responde. Um pipeline abre um rascunho de pull request por mês, e a equipe de revisão decide antes de qualquer alteração ser integrada. Observe que o título cita 1.781 regras, enquanto o texto fala em mais de 2.100; o trecho não explica a diferença e está truncado antes da seção sobre Noise. Para verificar, consulte o artigo original indicado na fonte, no site da Elastic Security Labs, e confira o número de regras e a metodologia no repositório público de regras de detecção.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis