Crear regla de detección desde Logs
Administrador5 min
Para qué sirve
Convertí una consulta de investigación en una regla de detección permanente.
Pasos
- En Table View, usá el icono Create Detection Rule (escudo), o menú contextual → `Create Detection Rule`.
- Se abre `/management/detection-rules?create=true` con la consulta precargada.
- Completá el wizard de reglas (Reglas de detección).
Resultado esperado
- Wizard de reglas abierto con la consulta SQL precargada.