메신저 서비스 패턴 그룹을 기반으로 허가되지 않은 메신저 접속 시도를 탐지합니다.
개요
| 유형 | 실시간 탐지 |
|---|---|
| 참조 객체 | 패턴 그룹 메신저 서비스34 |
쿼리
1| matchsig field=domain guid="4325a8d6-49d1-4f68-803b-dfef9527fe50" verify=f
2| eval result = strjoin("\n", foreach(valueof(_1, "rule"), _matchsig_result)) | fields - _matchsig_result