Security Command Center analyse différents journaux pour détecter les menaces potentielles qui affectent les ressources réseau. Pour obtenir des réponses recommandées à ces menaces, consultez Répondre aux résultats de détection des menaces réseau.
Les détections basées sur les journaux suivantes sont disponibles avec Event Threat Detection :
Active Scan: Log4j Vulnerable to RCECloud IDS: THREAT_IDENTIFIERCommand and Control: DNS TunnelingDefense Evasion: VPC Route Masquerade AttemptImpact: VPC Firewall High Priority BlockImpact: VPC Firewall Mass Rule DeletionInitial Access: Log4j Compromise AttemptLog4j Malware: Bad DomainLog4j Malware: Bad IPMalware: bad domainMalware: bad IPMalware: Cryptomining Bad DomainMalware: Cryptomining Bad IPÉtapes suivantes
- En savoir plus sur Event Threat Detection
- Découvrez comment répondre aux résultats de détection des menaces réseau.
- Consultez l'index des résultats sur les menaces.