ב-Security Command Center מנתחים יומנים שונים כדי לזהות איומים פוטנציאליים שמשפיעים על משאבי הרשת. המלצות לתגובה לאיומים האלה מופיעות במאמר תגובה לתוצאות של איומים ברשת.
הזיהויים הבאים שמבוססים על יומנים זמינים ב-Event Threat Detection:
-
Active Scan: Log4j Vulnerable to RCE -
Cloud IDS: THREAT_IDENTIFIER -
Command and Control: DNS Tunneling -
Defense Evasion: VPC Route Masquerade Attempt -
Impact: VPC Firewall High Priority Block -
Impact: VPC Firewall Mass Rule Deletion -
Initial Access: Log4j Compromise Attempt -
Log4j Malware: Bad Domain -
Log4j Malware: Bad IP -
Malware: bad domain -
Malware: bad IP -
Malware: Cryptomining Bad Domain -
Malware: Cryptomining Bad IP
המאמרים הבאים
- מידע נוסף על Event Threat Detection
- איך מגיבים לממצאים של איומים ברשת
- אפשר לעיין באינדקס של ממצאי איומים.