云安全中心 - 自定义威胁检测能力2.0
Apr 10 2025
云安全中心高级安全分析师,基于产品日志对威胁检测场景有扩展需求,支持自定义规则体,消费多源日志,发现复杂攻击。
优化内容
提供开箱即用威胁检测规则,满足企业自定义威胁建模安全场景,SOC运营成熟度高的用户诉求。 功能描述: 1)支持基于SQL语法,表达复杂语法场景进行威胁检测(如多源日志join关联分析、过滤聚合阈值比较等); 2)内置50+规则模板,将阿里云安全专家经验赋能用户。
Apr 10 2025
云安全中心提供开箱即用威胁检测规则,满足企业自定义威胁建模安全场景,SOC运营成熟度高的用户诉求。 功能描述: 1)支持基于SQL语法,表达复杂语法场景进行威胁检测(如多源日志join关联分析、过滤聚合阈值比较等); 2)内置50+规则模板,将阿里云安全专家经验赋能用户。