Sigma Kuralı, farklı SIEM sistemlerine uyarlanabilen log tespit kuralı formatıdır. Bu kavram olayın sessiz kayıtlarını zaman, kaynak ve eylem ilişkisi içinde anlamlandırır. Pratik incelemede saat senkronizasyonu ve log saklama politikası kontrol edilmezse olay çizelgesi bozulabilir.