SIEM correlation rules automatically detect threat patterns and generate alerts for investigation
Las reglas de correlación que combinan eventos de varias fuentes y generan alertas listas para investigar son un mecanismo de detección dentro de A.8.16, que también exige actuar sobre lo que encuentra el monitoreo.