26. ワイルドカード データ型
トークン化 / 情報の基本単位の定義
Quick brown fox
NodeNotConnectedException:[54b_data_2]
Quick brown fox
NodeNotConnectedException
Text
Quick brown fox
NodeNotConnectedException:[54b_data_2]
Keyword
Quick brown fox
NodeNotConnectedException:[54b_data_2]
54b_data_2
27. ワイルドカード データ型
トークン化 / 情報の基本単位の定義
NodeNotConnectedException:[54b_data_2] nod ode den eno not ... a_2 _2]
NodeNotConnectedException:[54b_data_2]
29. プレビュー : Event Query Language (EQL)
相関照会⾔語
GET /sec_logs/_eql/search
{
"query": """
sequence by process.pid with maxspan=1h
[ process where process.name == "regsvr32.exe" ]
[ file where stringContains(file.name, "scrobj.dll") ]
until [ process where event.type == "termination" ]
"""
}
41. データ統合機能の強化でデータ投⼊がよりシンプルに
• Microsoft Defender ATP
• Windows PowerShell
• Google G Suite
• セキュリティ運⽤のほか、DevSecOps、その他の⼀般的なユースケースまで広くサ
ポート
• 20以上の⼀般的なネットワークとアプリのセキュリティテクノロジーについて新たにサ
ポートを開始
Elastic セキュリティ7.9で複数のホストやクラウドデータソースを新たにサポート