Temuan ancaman jaringan

Security Command Center menganalisis berbagai log untuk mendeteksi potensi ancaman yang memengaruhi resource jaringan. Untuk mengetahui respons yang direkomendasikan terhadap ancaman ini, lihat Merespons temuan ancaman jaringan.

Deteksi berbasis log berikut tersedia dengan Event Threat Detection:

  • Active Scan: Log4j Vulnerable to RCE
  • Cloud IDS: THREAT_IDENTIFIER
  • Command and Control: DNS Tunneling
  • Defense Evasion: VPC Route Masquerade Attempt
  • Impact: VPC Firewall High Priority Block
  • Impact: VPC Firewall Mass Rule Deletion
  • Initial Access: Log4j Compromise Attempt
  • Log4j Malware: Bad Domain
  • Log4j Malware: Bad IP
  • Malware: bad domain
  • Malware: bad IP
  • Malware: Cryptomining Bad Domain
  • Malware: Cryptomining Bad IP
  • Langkah berikutnya