
下午好,我是OSIM助手,
我可以帮你把字段统一成 OSIM 标准格式(支持SQL、SPL、ESQL等格式),请提供你的字段信息,
并试试看这样提问:
现代安全运营正在从“日志搜索”向“图谱分析”演进。但是,如何定义图谱中的节点(Node)和边(Edge)是一个巨大的难题。OSIM 天生就是一个完美的图数据库 Schema 定义书。我们正在用 Neo4j 构建威胁猎杀图谱。请读取 OSIM 的 asset 和 alert 相关定义,帮我设计图谱的 Schema(节点标签和关系)。例如,‘主机’和‘IP’是什么关系?‘进程’和‘文件’是什么关系?
或点击下方 推荐案例,生成同款场景对话


推荐案例

