Security Command Center analysiert verschiedene Logs auf potenzielle Bedrohungen, die sich auf Netzwerkressourcen auswirken. Empfohlene Reaktionen auf diese Bedrohungen finden Sie unter Auf Ergebnisse zu Netzwerkbedrohungen reagieren.
Die folgenden logbasierten Erkennungen sind mit Event Threat Detection verfügbar:
Active Scan: Log4j Vulnerable to RCECloud IDS: THREAT_IDENTIFIERCommand and Control: DNS TunnelingDefense Evasion: VPC Route Masquerade AttemptImpact: VPC Firewall High Priority BlockImpact: VPC Firewall Mass Rule DeletionInitial Access: Log4j Compromise AttemptLog4j Malware: Bad DomainLog4j Malware: Bad IPMalware: bad domainMalware: bad IPMalware: Cryptomining Bad DomainMalware: Cryptomining Bad IPNächste Schritte
- Weitere Informationen zu Event Threat Detection
- Informationen zum Reagieren auf Ergebnisse zu Netzwerkbedrohungen
- Weitere Informationen finden Sie im Index der Bedrohungsergebnisse.