다음으로 이어서 보기 좋은 문제 Security 중급 Elastic 탐지 규칙이 사건을 중복 생성 원시 이벤트 양은 그대로인데 수집 파이프라인 이전 후 사건 수가 두 배가 됩니다. Security 중급 Elastic 탐지가 계속 시끄러움 수집 분기 하나만 ECS로 정규화되고 다른 쪽은 ECS 이전 필드 매핑을 쓰면서 경보량이 늘어납니다. Security 고급 관리자 오남용을 잡으려던 SIEM 규칙이 Elastic 이전 후 조용해짐 Elastic 업그레이드는 성공했는데, 기반 이벤트는 보이면서 고가치 관리자 남용 경보 하나가 조용히 발동을 멈춥니다. Security 고급 고심각도 Elastic SIEM 규칙이 조용해짐 이전으로 데이터는 계속 흐르는데, 정규화 변경 후 핵심 관리자 남용 규칙 하나가 조용히 상관을 멈춥니다.
Security 고급 관리자 오남용을 잡으려던 SIEM 규칙이 Elastic 이전 후 조용해짐 Elastic 업그레이드는 성공했는데, 기반 이벤트는 보이면서 고가치 관리자 남용 경보 하나가 조용히 발동을 멈춥니다.