Erfahren Sie, wie Sie Sigma-Regeln für die Umwandlung in TrendAI Vision One™ benutzerdefinierte Filter importieren können.
Wichtig
|
Prozedur
- Navigieren Sie zu .
- Klicken Sie auf Filter hinzufügen und wählen Sie Import from computer im Dropdown-Menü aus.
- Im Fenster Import custom filters klicken Sie auf die Registerkarte ZIP oder YAML und dann auf Select file.
- Wählen Sie die ZIP- oder YAML-Datei mit Sigma-Regeln von Ihrem lokalen Computer aus.
- Auf der Unable to import-Registerkarte können Sie Dateien mit unterstützten Formaten bearbeiten und validieren. Entfernen Sie Dateien mit nicht unterstützten Formaten.
- Bearbeiten Sie im Fenster Edit Sigma rules and convert to TrendAI Vision One™ format die Sigma-Regel und klicken Sie auf Convert, um das Format zu konvertieren.

Hinweis
-
Metadatenfelder wie
author,referencesundfalsepositiveswerden in der konvertierten YAML-Datei zur Referenz beibehalten, beeinflussen jedoch nicht die Erkennungslogik. -
Komplexe Modifikator-Ketten wie
contains|allundwindashkönnten eine manuelle Anpassung erfordern. -
Regeln aus anderen Repositories wie SOCPRIME und Elastic könnten das Format erfolgreich konvertieren, wenn das Standard-Sigma-Format und unterstützte
logsource-Kategorien verwendet werden.
-
- Klicken Sie auf Speichern.
- Nachdem Sie alle Dateien, die nicht importiert werden können, bearbeitet oder entfernt
haben, klicken Sie auf Import (number) files, um den Dateiimport zu starten.TrendAI Vision One™ speichert und aktiviert den benutzerdefinierten Filter. Diese Aktion kann einige Minuten dauern, bis sie wirksam wird.
