Hungary Splunk User Group

ESCU Companion app - Mire is használható ez az app?

Summary: Zoltan Soos discusses the benefits of using the ESCU (Enterprise Security Content Update) for clients utilizing the 8.x version of Enterprise Security. They highlight the ability to customize these updates according to client needs and mention the importance of comparing client-modified rules with the manufacturer's continuously updated list. This comparison ensures the custom rules remain current. For this purpose, the ESCU Companion app is recommended, as it helps track changes between cloned rules and updated ESCU definitions. Further details are provided in a link to the Splunk community page.
AI Summary

Azon ügyfelek, akik használnak Enterprise Security-t (és annak is a 8.x-es verzióját) azok természetesen a modul mellé kapnak folyatamos frissítéseket is. Ezeket ESCU-nak (Enterprise Security Content Update) hívják. Ezeket természetesen testre is lehet szabni, azaz akár minden egyes szabályt az ügyfél igényeknek megfelelően módosítani lehet. Azonban fontos, hogy össze lehessen hasonlítani az ügyfél által módosított és a gyártó által folyamatosan frissülő listát, hogy naprakéeszen lehessen tartani a módosított szabályokat is. Ebben segít az ESCU Companion app, ami jó módszer a klónozott szabályok és a folyamaotsan frissülő ESCU definíciók közötti változások nyomon követésére.

Részletek:

https://community.splunk.com/t5/Splunk-Enterprise-Security/Splunk-Enterprise-security-amp-ESCU-Customization-of-ESCU-and/m-p/745949#M12516

0 comments