다음으로 이어서 보기 좋은 문제 Security 중급 Elastic 규칙이 사건을 중복 생성하기 시작 기반 이벤트 양은 그대로인데 ECS 정리 후 사건 수가 급증합니다. Security 중급 Elastic 탐지 규칙이 사건을 중복 생성 원시 이벤트 양은 그대로인데 수집 파이프라인 이전 후 사건 수가 두 배가 됩니다. Security 고급 관리자 오남용을 잡으려던 SIEM 규칙이 Elastic 이전 후 조용해짐 Elastic 업그레이드는 성공했는데, 기반 이벤트는 보이면서 고가치 관리자 남용 경보 하나가 조용히 발동을 멈춥니다. Security 고급 고심각도 Elastic SIEM 규칙이 조용해짐 이전으로 데이터는 계속 흐르는데, 정규화 변경 후 핵심 관리자 남용 규칙 하나가 조용히 상관을 멈춥니다.
Security 고급 관리자 오남용을 잡으려던 SIEM 규칙이 Elastic 이전 후 조용해짐 Elastic 업그레이드는 성공했는데, 기반 이벤트는 보이면서 고가치 관리자 남용 경보 하나가 조용히 발동을 멈춥니다.