Security Overview

Ereignisse, Detections und Pipeline-Zustand
Grafana ↗
Events / 24h
dedupliziert
Aktive Hosts / 24h
mit Event-Aktivität
High / Critical offen
offen + investigating
Aktive Regeln
– Rule-Sets
Pipeline
OK
API → Queue → ClickHouse

Event-Volumen

24 Stunden / 5-Minuten-Buckets

Top Hosts

Events / 24h

Top Event-IDs

Events / 24h

Authentifizierung

4624 / 4625 / 4740 / 4771 / 4776

Event Investigation

Drill-down direkt auf die kanonischen ClickHouse-Events.

ZeitHostEventUserSourceWorkstationProzess / Nachricht

Detections

Ergebnisse der Rule-Engine mit Status, MITRE-Kontext und Evidence-Zeitfenster.

ZuletztSeverityRuleEntitätZusammenfassungMITREStatus

Rule-Sets

Versionierte Built-ins plus eigene Regeln. Built-ins bleiben updatefähig; Aktivierungszustände werden in PostgreSQL erhalten.

OnSeverityRuleSetTypEvent-IDsFensterMITRE

Suppressions

Gezielte Ausnahmen nach Rule, Host, Benutzer oder Source-IP. Wildcards mit *.

RuleHostUserSource-IPBisGrund

Agents

Enrollment, letzter Kontakt und Aktivierungsstatus.

OnHostIPFirst seenLast seenZustand

Event Details