Merhaba;
Korelasyon kurallarının doğru çalışıp çalışmadığını analiz edebilmek için bir debug veya test ekranı mevcut mu? Alarmın neden tetiklendiği ya da neden tetiklenmediği detaylı olarak izlenebiliyor mu?
Share the best content, technical solutions, and new ideas; improve your expertise and learn together with the community.
Merhaba;
Korelasyon kurallarının doğru çalışıp çalışmadığını analiz edebilmek için bir debug veya test ekranı mevcut mu? Alarmın neden tetiklendiği ya da neden tetiklenmediği detaylı olarak izlenebiliyor mu?
Evet, korelasyon kurallarının doğruluğunu analiz etmek için genelde test/debug ekranları veya simülasyon modları bulunur. Bu ekranlar üzerinden kuralın hangi loglara eşleştiği, hangi şartların sağlandığı ve alarmın neden tetiklendiği detaylı şekilde görülebilir. Ayrıca tetiklenmeyen durumlarda da log akışı ve filtreleme adımları incelenerek hangi koşulun sağlanmadığı analiz edilebilir. Bu sayede kural tuning ve hata ayıklama süreci daha kolay yapılır.
Create an account today to enjoy exclusive features and engage with our awesome community!
Sign up