
Autor
Artigos de Aaron Jewitt
Principal Security Analyst & Elastic Infosec Detections Team Lead, Elastic

Detection engineering — Maximizing analyst efficiency using Cardinality Threshold rules on your alerts
Using Threshold rules to create alerts on your alerts is a great way to maximize your analyst effectiveness without sacrificing visibility. By using these rules, security analysts spend less time investigating false positives.
Inscreva-se para fazer uma avaliação gratuita do Elastic Cloud
Inicie uma implantação totalmente carregada no provedor de serviços em nuvem de sua escolha. Somos a empresa por trás do Elasticsearch e oferecemos nossos recursos e suporte aos seus clusters da Elastic na nuvem.