siem-logging
✓配置安全信息和事件管理 (SIEM) 系統以進行威脅檢測、日誌聚合和合規性。在跨雲和本地基礎設施實施集中式安全日誌記錄、編寫檢測規則或滿足審核要求時使用。
SKILL.md
Configure comprehensive security logging infrastructure using SIEM platforms (Elastic SIEM, Microsoft Sentinel, Wazuh, Splunk) to detect threats, investigate incidents, and maintain compliance audit trails. This skill covers platform selection, log aggregation architecture, detection rule development (SIGMA format and platform-specific), alert tuning, and retention policies for regulatory compliance (GDPR, HIPAA,...
| Platform | Cost | Deployment | Best For |
| Elastic SIEM | $$$ | Cloud/Self-Hosted | Multi-cloud, customization needs, DevOps teams | | Microsoft Sentinel | $$$ | Cloud (Azure) | Azure-heavy orgs, built-in SOAR, cloud-first | | Wazuh | Free | Self-Hosted | Cost-conscious, SMBs, compliance requirements | | Splunk ES | $$$$$ | Cloud/On-Prem | Large enterprises, massive scale, unlimited budget |
配置安全信息和事件管理 (SIEM) 系統以進行威脅檢測、日誌聚合和合規性。在跨雲和本地基礎設施實施集中式安全日誌記錄、編寫檢測規則或滿足審核要求時使用。 來源:ancoleman/ai-design-components。
可引用資訊
為搜尋與 AI 引用準備的穩定欄位與指令。
- 安裝指令
npx skills add https://github.com/ancoleman/ai-design-components --skill siem-logging- 分類
- </>開發工具
- 認證
- ✓
- 收錄時間
- 2026-02-01
- 更新時間
- 2026-02-18
快速解答
什麼是 siem-logging?
配置安全信息和事件管理 (SIEM) 系統以進行威脅檢測、日誌聚合和合規性。在跨雲和本地基礎設施實施集中式安全日誌記錄、編寫檢測規則或滿足審核要求時使用。 來源:ancoleman/ai-design-components。
如何安裝 siem-logging?
開啟你的終端機或命令列工具(如 Terminal、iTerm、Windows Terminal 等) 複製並執行以下指令:npx skills add https://github.com/ancoleman/ai-design-components --skill siem-logging 安裝完成後,技能將自動設定到你的 AI 程式設計環境中,可以在 Claude Code 或 Cursor 中使用
這個 Skill 的原始碼在哪?
https://github.com/ancoleman/ai-design-components
詳情
- 分類
- </>開發工具
- 來源
- skills.sh
- 收錄時間
- 2026-02-01