SIEMの相関ルールを作成する際、偽陽性を減らすために有効な方法はどれか。

既知の正規な動作(バックアップ通信など)を除外条件に設定することで、精度を向上させる。