Security Command Center は、ネットワーク リソースに影響する可能性のある脅威について、さまざまなログを分析します。これらの脅威に対する推奨される対応については、ネットワークの脅威の検出結果に対応するをご覧ください。
次のログベースの検出は、Event Threat Detection で使用できます。
Active Scan: Log4j Vulnerable to RCECloud IDS: THREAT_IDENTIFIERCommand and Control: DNS TunnelingDefense Evasion: VPC Route Masquerade AttemptImpact: VPC Firewall High Priority BlockImpact: VPC Firewall Mass Rule DeletionInitial Access: Log4j Compromise AttemptLog4j Malware: Bad DomainLog4j Malware: Bad IPMalware: bad domainMalware: bad IPMalware: Cryptomining Bad DomainMalware: Cryptomining Bad IP次のステップ
- Event Threat Detection について学習する。
- ネットワークの脅威の検出結果に対応する方法を学習する。
- 脅威の検出結果のインデックスを参照する。