カスタムフィルタは、イベントを検出するためのパターンと条件を定義するキーと値のペアを含むYAMLファイルです。各ファイルに含めることができるフィルタは1つだけです。
カスタムフィルターを作成する際は、次のガイドラインに従ってください:
-
データは4つのスペースでインデントします。例:
detection: operation: eventname: 'string'
-
キーには小文字を使用してください。例:
title: id: description:
-
ファイル名にはスペースの代わりにアンダースコアを使用してください。例:
file_name
-
ファイル拡張子が
.yml
であることを確認してください。例:possible_brute_force_attack.yml