カスタムフィルタは、イベントを検出するためのパターンと条件を定義するキーと値のペアを含むYAMLファイルです。各ファイルに含めることができるフィルタは1つだけです。
カスタムフィルターを作成する際は、次のガイドラインに従ってください:
- 
データは4つのスペースでインデントします。例:detection: operation: eventname: 'string'
- 
キーには小文字を使用してください。例:title: id: description: 
- 
ファイル名にはスペースの代わりにアンダースコアを使用してください。例:file_name
- 
ファイル拡張子が.ymlであることを確認してください。例:possible_brute_force_attack.yml
 
		