Security Command Center analizza vari log per individuare potenziali minacce che interessano le risorse di rete. Per le risposte consigliate a queste minacce, vedi Rispondere ai risultati delle minacce di rete.
Le seguenti rilevazioni basate sui log sono disponibili con Event Threat Detection:
Active Scan: Log4j Vulnerable to RCECloud IDS: THREAT_IDENTIFIERCommand and Control: DNS TunnelingDefense Evasion: VPC Route Masquerade AttemptImpact: VPC Firewall High Priority BlockImpact: VPC Firewall Mass Rule DeletionInitial Access: Log4j Compromise AttemptLog4j Malware: Bad DomainLog4j Malware: Bad IPMalware: bad domainMalware: bad IPMalware: Cryptomining Bad DomainMalware: Cryptomining Bad IPPassaggi successivi
- Scopri di più su Event Threat Detection.
- Scopri come rispondere ai risultati relativi alle minacce di rete.
- Consulta l'indice dei risultati delle minacce.