Security Command Center analyse différents journaux pour détecter les menaces potentielles qui affectent les ressources réseau. Pour obtenir des réponses recommandées à ces menaces, consultez Répondre aux résultats de détection des menaces réseau.
Les détections basées sur les journaux suivantes sont disponibles avec Event Threat Detection :
Active Scan: Log4j Vulnerable to RCE
Cloud IDS: THREAT_IDENTIFIER
Command and Control: DNS Tunneling
Defense Evasion: VPC Route Masquerade Attempt
Impact: VPC Firewall High Priority Block
Impact: VPC Firewall Mass Rule Deletion
Initial Access: Log4j Compromise Attempt
Log4j Malware: Bad Domain
Log4j Malware: Bad IP
Malware: bad domain
Malware: bad IP
Malware: Cryptomining Bad Domain
Malware: Cryptomining Bad IP
Étapes suivantes
- En savoir plus sur Event Threat Detection
- Découvrez comment répondre aux résultats de détection des menaces réseau.
- Consultez l'index des résultats sur les menaces.