Security Command Center analiza varios registros para detectar posibles amenazas que afecten a los recursos de la red. Para ver las respuestas recomendadas a estas amenazas, consulta Responder a las detecciones de amenazas de red.
Las siguientes detecciones basadas en registros están disponibles con Event Threat Detection:
Active Scan: Log4j Vulnerable to RCECloud IDS: THREAT_IDENTIFIERCommand and Control: DNS TunnelingDefense Evasion: VPC Route Masquerade AttemptImpact: VPC Firewall High Priority BlockImpact: VPC Firewall Mass Rule DeletionInitial Access: Log4j Compromise AttemptLog4j Malware: Bad DomainLog4j Malware: Bad IPMalware: bad domainMalware: bad IPMalware: Cryptomining Bad DomainMalware: Cryptomining Bad IPSiguientes pasos
- Consulta información sobre Event Threat Detection.
- Consulta cómo responder a las detecciones de amenazas de red.
- Consulta el índice de hallazgos de amenazas.