로그 기반 탐지 규칙 표준. SIEM 중립. Splunk·ElasticSearch·Sentinel로 변환.
"YARA for logs". SIEM 중립 탐지 규칙 포맷이다.
한 번 작성 후 Splunk·Elastic·Sentinel·QRadar로 변환.