フィルタの構造は次のとおりです。
title
description [optional]
tags [optional]
logsource
category
product [optional]
definition [optional]
detection
{search-identifier}
{List or object}
...
condition
level
taxonomy
次の表は、 トレンドマイクロ Sigma仕様でサポートされているコンポーネントの概要を示しています。
|
コンポーネント
|
説明
|
||
title |
フィルターの簡単な説明 (最大256文字)
|
||
説明 |
フィルターの詳細説明 (最大1024文字)
|
||
タグ |
フィルターを分類するためのタグ
|
||
logsource |
フィルターが適用されるデータの起源または種類
このセクションには3つの属性があります:
|
||
category |
フィルターがクエリするデータの種類
サポートされる値:
|
||
製品 |
データが発信されるプラットフォーム
サポートされる値:
|
||
定義 |
|
||
detection |
複数の
search-identifier要素とcondition要素で構成されますフィルタには最大19個まで指定できます。
search-identifier要素。 |
||
|
イベントを検出するための特定のパターン
|
|||
condition |
Trend Vision Oneが
search-identifier要素を処理する方法を定義する論理演算子と記号サポートされている演算子:
|
||
level |
このフィルターが検出するイベントに関連する重大度
サポートされる値:
|
||
taxonomy |
Sigmaルールの分類
|
