O Security Command Center analisa vários registros em busca de possíveis ameaças que afetam os recursos de rede. Para ver respostas recomendadas a essas ameaças, consulte Responder a descobertas de ameaças à rede.
As seguintes detecções baseadas em registros estão disponíveis com o Event Threat Detection:
Active Scan: Log4j Vulnerable to RCECloud IDS: THREAT_IDENTIFIERCommand and Control: DNS TunnelingDefense Evasion: VPC Route Masquerade AttemptImpact: VPC Firewall High Priority BlockImpact: VPC Firewall Mass Rule DeletionInitial Access: Log4j Compromise AttemptLog4j Malware: Bad DomainLog4j Malware: Bad IPMalware: bad domainMalware: bad IPMalware: Cryptomining Bad DomainMalware: Cryptomining Bad IPA seguir
- Saiba mais sobre a Detecção de ameaças a eventos.
- Saiba como responder a descobertas de ameaças à rede.
- Consulte o índice de descobertas de ameaças.