-
Notifications
You must be signed in to change notification settings - Fork 6
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Enhancement: multi kind record condition detection in timeframe #3
Comments
一旦作成するかを確認した上で対応するためpendingをつけておきます。 |
これ欲しいのですが、 |
確認しました。hayabusaで実装するとnear aggregatorの実装の話とおなじでした。大変失礼いたしました。 |
correlations draft |
悩ましいですね。本当はHayabusa側でやりたいですね。 |
detecition feature of multi kind record condition in timeframe.
I think it's ok to make other search tool to hayabusa output
イベントAとイベントBが timeframe内で起こっているということを検知できる機能。
timeframeで指定された期間内にruleで指定された条件の別のレコードが存在していることを検知できるようにすると、検知ルールの幅が広がると思われます。
もしくは、hayabusa側では単純なルールとしておいて、得られたcsvからidを取得してチェックするような別ツールをつくるというのでも良いかと思っています。
The text was updated successfully, but these errors were encountered: