了解如何匯入 Sigma 規則以轉換為 TrendAI Vision One™ 自訂篩選器。
重要
|
步驟
- 移至「」。
- 點擊「Add filters」,然後從下拉式功能表中選取「Import from computer」。
- 在「Import custom filters」視窗中,點擊「ZIP」或「YAML」標籤,然後點擊「Select file」。
- 從您的本地電腦中選擇包含 Sigma 規則的 ZIP 或 YAML 檔案。
- 在「Unable to import」標籤上,編輯並驗證支援格式的檔案。移除不支援格式的檔案。
- 在「Edit Sigma rules and convert to TrendAI Vision One™ format」視窗中,編輯 Sigma 規則並點擊「Convert」以轉換格式。

注意
-
像是
author、references和falsepositives等元數據欄位會在轉換後的 YAML 檔案中保留以供參考,但不會影響檢測邏輯。 -
像是
contains|all和windash這類複雜的修飾符鏈可能需要手動調整。 -
如果使用標準 Sigma 格式和支援的
logsource類別,來自其他存儲庫如 SOCPRIME 和 Elastic 的規則可能會成功轉換格式。
-
- 按一下「儲存」。
- 在編輯或移除所有無法匯入的檔案後,點擊「Import (number) files」以開始檔案匯入。TrendAI Vision One™ 儲存並啟用自訂篩選器。此操作可能需要幾分鐘才能生效。
