Segundo o texto recebido, uma tradução automática de publicação da Elastic Security Labs, a Elastic classifica suas regras pré-configuradas do SIEM em quatro dimensões: Noise, Performance, Threat e Profile. O texto cita mais de 2.100 regras, das quais 385 têm a tag Profile: Recommended e 296 têm a tag Aggressive; as demais, cerca de 62% da lista, ficam deliberadamente sem tag. Segundo a fonte, as tags são recalculadas todo mês com uma janela de 30 dias de telemetria das implantações, incluindo volume de alertas, número de clusters, densidade de disparos e tempos de execução, além do próprio arquivo da regra.
A fonte afirma que a classificação é determinística e que modelos de linguagem grandes são usados apenas como alternativa para a dimensão Threat, quando o catálogo heurístico não responde. Um pipeline abre um rascunho de pull request por mês, e a equipe de revisão decide antes de qualquer alteração ser integrada. Observe que o título cita 1.781 regras, enquanto o texto fala em mais de 2.100; o trecho não explica a diferença e está truncado antes da seção sobre Noise. Para verificar, consulte o artigo original indicado na fonte, no site da Elastic Security Labs, e confira o número de regras e a metodologia no repositório público de regras de detecção.