
저자
글 Aaron Jewitt
Principal Security Analyst & Elastic Infosec Detections Team Lead, Elastic

Detection engineering — Maximizing analyst efficiency using Cardinality Threshold rules on your alerts
Using Threshold rules to create alerts on your alerts is a great way to maximize your analyst effectiveness without sacrificing visibility. By using these rules, security analysts spend less time investigating false positives.
Elastic Cloud 무료 체험판 등록하기
선택하신 클라우드 서비스 제공자에서 완전히 로드된 배포를 이용하세요. Elasticsearch 개발사로서 클라우드에 있는 사용자의 Elastic 클러스터에 기능과 지원을 제공해드립니다.