Security Command Center analiza varios registros para detectar posibles amenazas que afecten a los recursos de la red. Para ver las respuestas recomendadas a estas amenazas, consulta Responder a las detecciones de amenazas de red.
Las siguientes detecciones basadas en registros están disponibles con Event Threat Detection:
Active Scan: Log4j Vulnerable to RCE
Cloud IDS: THREAT_IDENTIFIER
Command and Control: DNS Tunneling
Defense Evasion: VPC Route Masquerade Attempt
Impact: VPC Firewall High Priority Block
Impact: VPC Firewall Mass Rule Deletion
Initial Access: Log4j Compromise Attempt
Log4j Malware: Bad Domain
Log4j Malware: Bad IP
Malware: bad domain
Malware: bad IP
Malware: Cryptomining Bad Domain
Malware: Cryptomining Bad IP
Siguientes pasos
- Consulta información sobre Event Threat Detection.
- Consulta cómo responder a las detecciones de amenazas de red.
- Consulta el índice de hallazgos de amenazas.