readmeupdate

This commit is contained in:
Tanaka Zakku
2021-12-21 20:34:24 +09:00
parent 02489b4124
commit 71d8e42614
2 changed files with 2 additions and 2 deletions

View File

@@ -302,7 +302,7 @@ The following benchmarks were taken on a Lenovo P51 based on approximately 500 e
| Zircolite | 34 seconds | 380 MB (normally requires 3 times the size of the log files) | 237 |
* With hayabusa rules enabled, it will detect around 300 unique alerts and events.
* When tested on many event logs files totaling 7.5 GB it finishes in under 12 minutes and does not use more than 1 GB of memory.
* When tested on many event logs files totaling 7.5 GB it finishes in under 7 minutes and does not use more than 1 GB of memory.
* It is the only tool that provides a consolidated single CSV timeline to analysis in tools like [Timeline Explorer](https://ericzimmerman.github.io/#!index.md).

View File

@@ -303,7 +303,7 @@ Sigmaルールは、最初にHayabusaルール形式に変換する必要があ
| Zircolite | 34 seconds | 380 MB (通常、ログファイルの3倍のサイズが必要) | 237 |
* Hayabusaルールも有効にすると、約300のユニークなアラートとイベントを検知します。
* 合計7.5GBの多数のイベントログファイルでテストしたところ、12分以内に終了し、1GB以上のメモリを使用しませんでした。
* 合計7.5GBの多数のイベントログファイルでテストしたところ、7分以内に終了し、1GB以上のメモリを使用しませんでした。
* [Timeline Explorer](https://ericzimmerman.github.io/#!index.md)などのツールで解析するために、結果を1つのCSVタイムラインにまとめる唯一のツールです。
# ライセンス