Funciona al combinar Elasticsearch con dos tipos de componentes, tipos de reglas y alertas. Elasticsearch se consulta periódicamente y los datos se pasan al tipo de regla, que determina cuándo se encuentra una coincidencia. Cuando se produce una coincidencia, se le da a una o más alertas, que realizan acciones basadas en la coincidencia.
Esto se configura mediante un conjunto de reglas, cada una de las cuales define una consulta, un tipo de regla y Un conjunto de alertas.
ElastAlert Comentarios
Todavía no hay comentarios