偵測器說明文件快顯視窗會提供有關提供事件證據的 NSX Network Detection and Response 偵測器的詳細資訊。目的是幫助您判定對該偵測器的信賴度。
說明文件會顯示至少下列部分詳細資料。
詳細資料名稱 |
說明 |
---|---|
目標 |
偵測器目標的簡短描述。 |
ATT&CK 分類 |
如果適用,則提供指向 MITRE ATT&CK 技術的連結。 |
偵測器摘要 |
偵測器及其作業的詳細技術描述。 |
IDS 規則 |
NSX Network Detection and Response 網路特徵碼使用的偵測邏輯的高階表示。規則語法與 Suricata 規則說明文件中定義的 Suricata 特徵碼語言鬆散相關。 規則會包含一或多個子句集,通常是單一子句,每個子句包含索引鍵/值組。如果規則中有多個子句,則每個子句都會編號。第一個子句以「IF:」開頭,後續每個子句以「AND THEN IF:」開頭。會針對屬於相同流程的資料循序評估不同的子句集。指向任何索引鍵/值組以檢視相關的說明快顯視窗。 |
誤報 |
偵測器產生誤報可能性的描述。 |
漏報 |
可能導致偵測器產生漏報的假設。 |