ビュー:
2025年3月10日—Detection Model Managementは、カスタムフィルターをより効率的に作成するための事前構築済みテンプレートを提供するようになりました。
フィルターテンプレートは、環境内の特定のイベントを検出するためにカスタマイズできる出発点として機能します。各テンプレートには、セキュリティニーズに応じて変更できる事前定義された設定とクエリが含まれており、ゼロから始めることなく検出ルールを実装するのが容易になります。
詳細については、テンプレートを使用してカスタムフィルターを作成するを参照してください。
XDR Threat InvestigationDetection Model Management[カスタムフィルタ]