시그마 규칙
보안 로그 파일에서 의심스러운 활동을 탐지하기 위한 범용적이고 개방적인 시그니처 형식이다. 특정 보안 솔루션에 종속되지 않고 다양한 SIEM 환경에서 탐지 로직을 공유하고 적용할 수 있게 한다.