2019-04-24から1日間の記事一覧
■ fluentd □ やること レコード「DETECTION_TYPE」を追加 →レコード:SIGNATURE_DOWNCASE が以下の値と一致するとき Value: ①.*(command and control).* ②.*(candc).* ③.*(c-and-c).* ④.*(C2).* ⑤.*(c2).* レコード:DETECTION_TYPE Field に「c_and_c」を…
■ fluentd □ やること レコード「DETECTION_TYPE」を追加 →レコード:SIGNATURE_DOWNCASE が以下の値と一致するとき Value: ①.*(command and control).* ②.*(candc).* ③.*(c-and-c).* ④.*(C2).* ⑤.*(c2).* レコード:DETECTION_TYPE Field に「c_and_c」を…