偵測器說明文件快顯視窗會提供有關提供事件證據的 NSX Network Detection and Response 偵測器的詳細資訊。目的是幫助您判定對該偵測器的信賴度。

說明文件會顯示至少下列部分詳細資料。

詳細資料名稱

說明

目標

偵測器目標的簡短描述。

ATT&CK 分類

如果適用,則提供指向 MITRE ATT&CK 技術的連結。

偵測器摘要

偵測器及其作業的詳細技術描述。

IDS 規則

NSX Network Detection and Response 網路特徵碼使用的偵測邏輯的高階表示。規則語法與 Suricata 規則說明文件中定義的 Suricata 特徵碼語言鬆散相關。

規則會包含一或多個子句集,通常是單一子句,每個子句包含索引鍵/值組。如果規則中有多個子句,則每個子句都會編號。第一個子句以「IF:」開頭,後續每個子句以「AND THEN IF:」開頭。會針對屬於相同流程的資料循序評估不同的子句集。指向任何索引鍵/值組以檢視相關的說明快顯視窗。

誤報

偵測器產生誤報可能性的描述。

漏報

可能導致偵測器產生漏報的假設。