ميزات وتعزيزات جديدة
إدارة سياسة جدار الحماية الداخلي بتفويض RBAC دقيق: تفويض ملكية أقسام معينة من سياسة جدار الحماية الداخلي إلى فرق مخصصة مع الحفاظ على الحوكمة المركزية للسياسة العامة.
تعيين أذونات العرض أو التحرير لسياسات جدار الحماية الداخلي الفرعية المحددة. أظهر لي الصفحة CMA لجدار الحماية الداخلي
توزيع ملكية التشغيل عبر الفرق الإقليمية أو الوظيفية
عميل أندرويد جديد v5.6.1: خلال أسبوع 19 يوليو 2026، سيتم تحميل إصدار عميل أندرويد 5.6.1 على متجر Google Play. يشمل هذا الإصدار تحسينات في الاستقرار، تحديثات الأمان، وإصلاحات الأخطاء.
أجهزة الكشف عن تنظيم استخدام الذكاء الاصطناعي لحالات الاستخدام القانونية: قمنا بتوسيع أجهزة كشف أمان الذكاء الاصطناعي لرصد وتحكم في استخدام الذكاء الاصطناعي للنصائح القانونية وإنشاء المحتوى القانوني، لمواءمة استخدام الذكاء الاصطناعي مع إطار عمل قانون الذكاء الاصطناعي الخاص بالاتحاد الأوروبي. عرض لي صفحة CMA لمحات المحرك.
الإرشاد والمشورة القانونية: يكتشف التوجيهات القانونية، التوصيات، تقييمات المخاطر، والمراجعة الموضوعية للعقود.
إنشاء المحتوى القانوني: يكتشف صياغة عقود جديدة، اتفاقيات عدم الإفشاء، والرسائل القانونية الرسمية أو خطابات الطلب.
يتطلب رخصة أمان الذكاء الاصطناعي للمستخدمين أو للتطبيقات.
سجل محادثات اسأل الذكاء الاصطناعي: وصول واستمرار المحادثات السابقة في اسأل الذكاء الاصطناعي مباشرةً من علامة التبويب المحفوظات، بحيث يمكنك إعادة زيارة الإجابات المفيدة والبناء على الأوامر التي أعطت نتائج مميزة.
بدء EA مع منصة قاعدة معارف جديدة: لتوفير تجربة معرفة أكثر سهولة وفاعلية، أصبحت قاعدة المعارف متاحة الآن على منصة جديدة.
من الآن إلى 2 أغسطس 2026، تكون المقالات محدثة على كلا المنصتين. بعد 2 أغسطس، ستكون المقالات متاحة فقط على المنصة الجديدة.
لا تأثير على تذاكر الدعم
الوصول إلى المنصة الجديدة على knowledge.catonetworks.com
لمزيد من المعلومات، يُرجى الاطلاع على هذا المقال
تحسينات مخصصة لصفحة الحظر: عند محاولة المستخدمين الوصول إلى مورد يتطابق مع قاعدة أمنية تحتوي على إجراء حظر أو مطالبة، يتم توجيههم إلى صفحة حظر.
تخصيص إضافي للنص القابل للتعديل:
المعلمات الديناميكية: على سبيل المثال، عنوان URL المحظور أو المستخدم.
الارتباطات التشعبية: على سبيل المثال، رابط لفتح تذكرة دعم.
دعم الأنفاق الفعالة/الفعالة لمواقع IPsec IKEv2 6: إنشاء ما يصل إلى 6 أنفاق فعال لكل دور (أساسي وثانوي) لمواقع IPsec الفعالة/الفعالة.
سابقًا، كانت تدعم 3 أنفاق لكل دور
دعم AWS vSocket لحالات C7i: نشر AWS vSockets على حالات C7i المدعومة لاستخدام أنواع الحالات الجديدة والمحسنة الأداء ومحسنة الأداء لربط السحابة.
يدعم c7i.xlarge، c7i.2xlarge، c7i.4xlarge، c7i.8xlarge
الإصدار المطلوب 26.0.23517 أو أعلى من المقبس
تحسين التحليلات لنتائج API الخاصة بمجموعة AppStats والأحداث: عند استعلام بيانات AppStats أو أحداث API وتجميعها بعدد من الأبعاد مثل البلد أو نوع الجهاز، يمكنك اختيار عرض السجلات بدون قيمة لهذا البُعد كمجموعة فارغة. هذا يساهم في ضمان إجماليات متسقة في استعلامات API وإظهار البيانات التي كانت مخفية سابقاً في لوحات التحكم والتقارير لـ CMA.
معامل منطقي لمستوى الاستعلام الجديد: IncludeEmptyDimension، بدون تأثير على البرامج النصية الحالية بالـAPI
ينطبق على استعلامات API والبيانات المعروضة في CMA
تحسينات CMA:
تكامل إدارة تكوين الأحداث: تم نقل صفحات تكوين تكاملات التصدير إلى AWS S3 وAzure Blob Storage إلى التكاملات > التكاملات المهيأة.
لا يوجد تغييرات على التكوينات الحالية.
يتضمن الآن مرشحات دقيقة وحالة اتصال التكامل
تحسينات على كتالوج التطبيقات: يعرض كتالوج التطبيقات مجموعة التطبيقات المرتبطة بكل تطبيق فردي. على سبيل المثال، Gmail مرتبط بـ Google
دعم سياسة كتم القصص وسياسات الاستجابة لجميع أنواع القصص: يدعم كتم القصص وسياسات الاستجابة جميع منتجي القصص، بما في ذلك المنتج العام. يتيح لك ذلك تطبيق إدارة القصص المتسقة عبر المزيد من مصادر القصص.
تتطلب رخصة XOps
الإعلانات المرتبطة بنقاط الوصول PoP
نطاقات جديدة متوفرة الآن لمواقع PoP هذه:
Ashburn، الولايات المتحدة: 199.27.54.0/24
لوس أنجلوس، الولايات المتحدة: 199.27.53.0/24
تحديثات الأمن
كتالوج التطبيقات
عرض المزيد من التفاصيل عن التطبيقات في كتالوج التطبيقات.
تطبيقات جديدة: 19 تطبيق جديد - Artishok, CloudExtend, Cronofy, DTS Identity, Decisions, DoiT Cloud Intelligence, Donut, EverAfter, Government, HeroCoders, Journyx, Mindomo, PlayPower RepPortal Hub360, Popl, Rocketbook, Specflow, Sunlight, TaskHuman, Teams Pro
التطبيقات المعززة:
Datto RMM (centrastage)
تحديث نطاقات التطبيق
Kakaotalk
تم تحديث عناوين التطبيقات IPs
Microsoft Exchange (Outlook)
تمت إضافة المجال outlook-cba.office365.com
تم تحديث عناوين التطبيقات IPs
تواقيع IPS
عرض مزيد من التفاصيل حول تواقيع IPS والحماية في كتالوج التهديدات.
CVE-2022-40881 (جديد)
CVE-2024-11238 (جديد)
CVE-2024-25415 (جديد)
CVE-2024-4701 (جديد)
CVE-2025-27817 (تحسين)
CVE-2025-29635 (جديد)
CVE-2025-54322 (تحسين)
CVE-2025-55150 (جديد)
CVE-2025-55523 (تحسين)
CVE-2026-10520 (جديد)
CVE-2026-30958 (جديد)
CVE-2026-3844 (جديد)
CVE-2026-40466 (جديد)
CVE-2026-41044 (جديد)
CVE-2026-42271 (تحسين)
CVE-2026-4307 (تحسين)
CVE-2026-45247 (جديد)
CVE-2026-47291 (جديد)
CVE-2026-54157 (جديد)
CVE-2026-8037 (جديد)
CVE-2026-8451 (جديد)
الاستدلال - تسجيل دخول مشبوه لـ SAML عميل Citrix (جديد).
Heuristic - Miasma npm Supply Chain Attack (New)
توقيعات SAM
تمت إضافة هذه الحمايات إلى خدمة SAM:
Large Upload to Newly Created GitHub Repository (New)
فحص بروتوكول TLS
Cursor API (New)
Cursor (Anysphere) - (New)
مؤشرات هجوم XDR
مؤشرات الهجوم
تمت رؤية أول نشاط WinSCP بواسطة المستخدم (جديد)
تمت رؤية أول نشاط WinSCP بواسطة الموقع (جديد)
تمت رؤية أول ظهور لنشاط اتصال تطبيق WinRM بواسطة المستخدم (جديد)
نشاط ICMP مشبوه (جديد)
سلوك محتمل لقذيفة ADB (جديد)
التحكم في التطبيقات عبر API وتكاملات API لحماية البيانات
تم إجراء التحسينات لالتحكم في التطبيقات عبر API
Microsoft Office
أمان البريد الإلكتروني (تحسين)
مايكروسوفت Defender
EDR (تحسين)
CrowdStrike
EDR (تحسين)
فرق مايكروسوفت
التجربة (تحسين)
Zoom
التجربة (تحسين)
المنع الديناميكي
حظر عنوان IP الخاص بالمصدر من تنزيل Adfind بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تنزيل AnyDesk RMM بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من اتصالات AnyDesk RMM الصادرة بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من AnyDesk RMM WAN بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Atera RMM بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل AutoIt بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تنزيل الثنائية من نطاق ذو سمعة منخفضة بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Bitvise بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من اتصال الروبوت مع API تلغرام بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تسريب خدمات السحب بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Cyberduck بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Discord بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل عبر عميل الروبوت بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل عبر Curl Client بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل عبر Java Client بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل عبر Microsoft BITS Client بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل عبر PowerShell Client بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل عبر Python Client بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل عبر Wget Client بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل عبر WinHttp Client بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من نشاط إنشاء النفق عبر Ngrok بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من الوصول القابل للتنفيذ على WebDAV ذو السمعة المنخفضة بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من ملف تنفيذي من مسار ووردبريس بسبب دخول Telnet ذو السمعة المنخفضة إلى خادم (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Filezilla بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Impacket بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من خدمات التحقق من عناوين IP بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل JSE File بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل سكربت ذو سمعة منخفضة عبر Curl بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل سكربت ذو سمعة منخفضة عبر Wget بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من MEGA API بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Mremoteng بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل ملف تنفيذي لـ MS Office بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من فحص SMB المتعدد المضيفين بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Netcat بسبب دخول Telnet ذو السمعة المنخفضة (جد
حظر عنوان IP الخاص بالمصدر من تحميل حمولة Netlify بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Netscan بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل NetSupport RMM بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Nmap بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل مشبوه لـ OneDrive بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من اتصال موقع Paste بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Power Tool بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Procdump بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Processhacker بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Pstools بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل RCLONE بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من RDP عبر TLS بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من نشاط نفق RDP بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Samba بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل ScreenConnect RMM بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من اتصال RMM الصادر من ScreenConnect بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل SimpleHelp RMM بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل اتصال RMM عن بُعد من SimpleHelp بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من اتصال RMM الصادر من SimpleHelp بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من اتصال RMM الصادر عبر UDP من SimpleHelp بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من اتصال RMM لـ SimpleHelp WAN بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من اتصال C2 الغارق بسبب دخول Telnet ذو السمعة المنخفضة إلى خادم (جديد)
حظر عنوان IP الخاص بالمصدر من فحص جلسة SMB الصفرية بسبب دخول Telnet ذو السمعة المنخفضة إلى خادم (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل Splashtop RMM بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من اتصال RMM الصادر من Splashtop بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من اتصال ويب العميل الصادر من Splashtop RMM بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من نشاط نفق Stunnel بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل مشتبه فيه للبرمجيات الضارة من نطاق ذو سمعة منخفضة بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تحميل مشتبه فيه للبرمجيات الضارة من IP ذو سمعة منخفضة بسبب دخول Telnet ذو السمعة المنخفضة (جديد)
حظر عنوان IP الخاص بالمصدر من تطبيق جافا مشبوه بسبب دخول Telnet إلى خادم ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من استخدام API مشبوه في Trello بسبب الوصول عبر Telnet إلى خادم ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من تنزيل TeamViewer RMM بسبب الوصول عبر Telnet بسمعة منخفضة (جديد)
عنوان IP المصدر المحظور من اتصال وارد عن بعد لـ TeamViewer RMM بسبب الوصول عبر TELNET ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من اتصال صادر عن بعد لـ TeamViewer RMM إلى IP ذو شعبية منخفضة بسبب الوصول عبر TELNET ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من اتصال عن بعد لـ TeamViewer RMM WAN بسبب الوصول عبر TELNET ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من تنزيل Tightvnc بسبب الوصول عبر TELNET ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من تنزيل ملف UPX معبأ من نطاق ذو سمعة منخفضة بسبب الوصول عبر TELNET ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من تنزيل ملف UPX معبأ من IP ذو سمعة منخفضة بسبب الوصول عبر TELNET ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من تنزيل Vulnrecon بسبب الوصول عبر TELNET ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من تنزيل Winscp بسبب الوصول عبر TELNET ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من هجوم WPAD MITM بسبب الوصول عبر Telnet إلى خادم ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من اتصال عن بعد لـ Zoho RMM بوجود مساعد بسبب الوصول عبر TELNET ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من تنزيل Zoho RMM بسبب الوصول عبر Telnet ذو سمعة منخفضة (جديد)
عنوان IP المصدر المحظور من اتصال عن بعد لـ Zoho RMM بدون مساعد بسبب الوصول عبر TELNET ذو سمعة منخفضة (جديد)
تم الكشف عن اتصال عنوان IP المصدر بخوادم TELNET ذات سمعة منخفضة عبر منافذ غير قياسية، مما يقيد الأوامر والتحكم، تسرب البيانات، والاكتشاف (جديد)
تم الكشف عن تنزيل برمجيات خبيثة بواسطة عنوان IP المصدر، مما يقيد الأوامر والتحكم، الحركة الجانبية، الاكتشاف وتسرب البيانات (تحسين)
عنوان IP المصدر المحظور من التنزيل عبر عميل Python بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من التنزيل عبر عميل Wget بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من التنزيل عبر عميل Curl بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من تسريب خدمات السحاب الخارجية بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من تنزيل Discord بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من نقل عبر SMB باستخدام Mimikatz بسبب اكتشاف شذوذ في PsExec (جديد)
عنوان IP المصدر المحظور من إنشاء خدمة SVCCTL بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من تنفيذ SmbExec بـ Impacket بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من تنفيذ PAExec بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من تنفيذ PsExec بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من استعلام مستخدمي النطاق SAMR بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من استعلام تفريغ ثقة LDAP بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من التعداد باستخدام SharpHound بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من اتصال RDP عبر TLS بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من نشاط نفق RDP بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من نشاط نفق Stunnel بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من نشاط نفق Ngrok بسبب اكتشاف تنزيل برمجيات خبيثة (جديد)
عنوان IP المصدر المحظور من تنزيل برنامج عبر Curl إلى خادم ذو شعبية منخفضة بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنزيل برنامج MS Office تنفيذي بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنزيل برنامج عبر Wget إلى خادم ذو شعبية منخفضة بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من SSH على منافذ غير قياسية بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تواصل API ذا Mega بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تسريب بيانات باستخدام RaiDrive بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تسريب بيانات باستخدام DriverQuery بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من بينة Becon Mesh التكتيكية عبر RMM بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من اتصال عن بعد لـ TeamViewer RMM عبر WAN بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل عبر SMB باستخدام Mimikatz بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنفيذ RemCom عبر SMB بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنفيذ شبيه PsExec بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من استعلام إداري محلي لـ SAMR بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من التعداد باستخدام ADWS بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من قراءة مخزنة كلمة المرور XML بفضل سياسة المجموعة بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من اتصال بموقع لصق بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من هجوم MITM لاكتشاف الوكيل التلقائي بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تطبيق Java مشبوه بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من اتصال C2 لـ Trello API بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من الوصول إلى برنامج تنفيذي على WebDAV ذو سمعة منخفضة بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنزيل ملف UPX معبأ من IP ذو سمعة منخفضة بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنزيل مشبوه عبر OneDrive بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنزيل برنامج تنفيذي من Netlify بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنزيل برنامج تنفيذي عبر AutoIt بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنزيل برنامج تنفيذي من مسار WordPress بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنزيل ملف JSE بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تواصل DNS الديناميكي بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من الوصول إلى خدمة فحص IP بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تواصل C2 الغارق بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من Telnet على منافذ غير قياسية بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من TLS على منافذ غير قياسية بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من SSH إلى خادم ذو سمعة منخفضة بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنزيل Discord بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تواصل C2 لـ Pastebin بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تواصل C2 لـ Telegram API بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تواصل Rclone بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تسريب Ipconfig بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تسريب جرد البرامج المثبتة بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تسريب Nslookup بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تسريب Systeminfo بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تسريب Tasklist بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تسريب قائمة العمليات بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تحميل Bash Script بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تحميل ASPX Webshell بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من استعلام حقوق المستخدم للـ LSARPC بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من هجوم Kerberos TGS Brute Force بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من هجوم Kerberos AS Brute Force بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من استغلال Kerberos PKINIT ESC1 بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من أمر SMB غير صالح بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تجميع مفتاح DPAPI بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من اتصال عن بعد لـ Zoho Assist RMM بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تحديث تكوين Becon التكتيكي عبر RMM بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من اتصال عن بعد لـ SimpleHelp RMM عبر WAN بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من اتصال عن بعد لـ AnyDesk RMM عبر WAN بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من اتصال وارد عن بعد لـ TeamViewer RMM بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل SMB عبر Splashtop RMM بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل SMB عبر وكيل الوصول لـ ScreenConnect RMM بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل SMB عبر تطبيق لـ Splashtop RMM بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل SMB عبر لـ ScreenConnect RMM بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل SMB عبر لـ TeamViewer RMM بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل SMB عبر لـ AnyDesk RMM بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تحميل برنامج تنفيذي إلى مسار حساس بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل دفعة سمة باستخدام SMB بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل Exec-String عبر PowerShell عبر SMB بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل عبر SMB باستخدام MobaXterm بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل عبر SMB باستخدام Script PowerShell بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل عبر SMB باستخدام PuTTY بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل عبر SMB باستخدام FileZilla بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل عبر SMB باستخدام WinSCP بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل عبر SMB باستخدام Nmap بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من نقل عبر SMB باستخدام Netcat بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من إنشاء مهمة مجدولة عن بعد بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنفيذ DcomExec عبر Impacket بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من حذف خدمة SvcCtl بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من إنشاء خدمة SvcCtl بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنفيذ خدمة SvcCtl بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنفيذ مهام مجدولة عن بعد باستخدام AT بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنفيذ AtExec عبر Impacket بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنفيذ SmbExec عبر Impacket بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنفيذ PsExec عبر Impacket بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنفيذ SMB عبر PAExec بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنفيذ SMB عبر CSExec بسبب اتصال إطار الأوامر والتحكم (جديد)
عنوان IP المصدر المحظور من تنفيذ SMB عبر CSExec منتحل بسبب اتصال إطار الأوامر والتحكم (جديد)
حظر عنوان IP المصدر من نقل تنفيذ من خلال SMB تقمص الامتداد بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من نقل تنفيذ عن طريق PsExec بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من تقمص تنفيذ PsExec بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من تنفيذ متعدد المضيفين لـ PsExec بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من تنفيذ عبر PsExec بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من نقل تنفيذ حصة مدير SMB بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من تنزيل Advanced IP Scanner بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من تفحص جلسة Null الخاصة بـ SMB بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من نقل SMB باستخدام AdFind بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من تنزيل AdFind بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من جرد مجلد المشاركة العامة لـ SMB بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من استعلام مستخدمين مسجل الدخول لـ PsLoggedOn بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من استعلام مستخدمين مسجلين نشطين لخدمة محطة العمل بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من استعلام مستخدمين مسجلين عبر خدمة WinReg بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من جرد جلسة خادم الخدمة بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من استعلام عرض معلومات SAMR بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من استعلام مسؤول SAMR بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من استعلام مستخدمين مجموعة محلية لـ SAMR بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من استعلام مستخدمين مجال لـ SAMR بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من جرد WinReg بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من استعلام مجموعات LDAP بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من جرد SharpHound بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من استعلام مستخدم مدير LDAP بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من استعلام حواسيب LDAP بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من استعلام أشخاص LDAP بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
حظر عنوان IP المصدر من تفريغ الثقة لـ LDAP بسبب التواصل مع إطار العمل للتحكم والقيادة (جديد)
الكشف عن عنوان IP المصدر باستخدام أطر عمل التحكم والقيادة المعروفة، وتقييد التحكم والقيادة، الحركة الجانبية، الاكتشاف والتهريب (جديد)
حظر عنوان IP المصدر من تنفيذ عبر PsExec بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من قراءة كلمة مرور مخزنة في تفضيلات سياسة المجموعة عبر XML بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تواصل موقع نقل بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من هجوم الرجل في الوسط لاكتشاف تلقائي لبروكسي ويب بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تطبيق Java المشبوه بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من الاتصال عبر Trello API C2 بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من وصول تنفيذي على WebDAV ذو سمعة منخفضة بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنزيل ملف مضغوط عبر UPX من IP ذو سمعة منخفضة بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنزيل مشبوه عبر OneDrive بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنزيل تنفيذ عبر Netlify بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنزيل تنفيذ عبر مسار WordPress بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنزيل تنفيذ برامج MS Office بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنزيل تنفيذ عبر AutoIt بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنزيل ملف JSE بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من اتصال DNS ديناميكي بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من وصول خدمة تحقق من IP بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من اتصال C2 المحوّل بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنزيل سكريبت عبر wget إلى خادم ذو شعبية منخفضة بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنزيل سكريبت عبر curl إلى خادم ذو شعبية منخفضة بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تلنت على منافذ غير معيارية بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من SSH على منافذ غير معيارية بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من SSH إلى خادم ذو سمعة منخفضة بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تحميل سكريبت Bash بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تحميل Webshell ASPX بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من استعلام حقوق مستخدمي LSARPC بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من هجوم القوة الغاشمة على TGS لـ Kerberos بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من هجوم القوة الغاشمة على AS لـ Kerberos بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من إساءة استعمال PKINIT لـ Kerberos ESC1 بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من جمع مفاتيح DPAPI بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من أمر غير صالح لـ SMB بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تحديث إعدادات RMM تكتيكية لصانع الاستجابة بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تسجيل RMM تكتيكية لصانع الشبكة بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل عبر SMB عن طريق RMM الخاص بـ Splashtop بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل تطبيق SMB عبر RMM الخاص بـ Splashtop بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل عبر SMB عن طريق وكيل الوصول لـ RMM الخاص بـ ScreenConnect بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل عبر SMB عن طريق RMM الخاص بـ ScreenConnect بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل فريق العمل RMM عبر SMB بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل SMB باستخدام AnyDesk بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تحميل تنفيذ إلى مسار حساس بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل دفعية سكريبت SMB بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل عبر SMB باستخدام برنامج PowerShell بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل عبر SMB باستخدام برنامج PowerShell بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل عبر SMB باستخدام MobaXterm بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل عبر SMB باستخدام PuTTY بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل ملفات عبر SMB باستخدام FileZilla بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل عبر SMB باستخدام WinSCP بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل عبر SMB باستخدام Nmap بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل عبر SMB باستخدام Netcat بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل عبر SMB باستخدام Mimikatz بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من إنشاء مهمة مجدولة عن بعد بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنفيذ عبر DcomExec باستخدام Impacket بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من حذف خدمة SvcCtl بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنفيذ خدمة SvcCtl بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من إنشاء خدمة SvcCtl بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنفيذ عبر AtExec باستخدام Impacket بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنفيذ مهمة مجدولة عن طريق AT بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنفيذ عبر SmbExec باستخدام Impacket بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنفيذ عبر PsExec باستخدام Impacket بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنفيذ عبر SMB باستخدام RemCom بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنفيذ عبر CSExec مع تقمص SMB بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنفيذ عبر CSExec باستخدام SMB بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنفيذ عبر SMB باستخدام PAExec بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل تنفيذ عبر SMB مع تقمص الامتداد بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل تنفيذ عبر PsExec بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تقمص تنفيذ مع PsExec بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنفيذ متعدد المضيفين لـ PsExec بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنفيذ مشابه لـ PsExec بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل تنفيذ حصة مدير SMB بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنزيل Advanced IP Scanner بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تفحص جلسة Null الخاصة بـ SMB بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من نقل SMB باستخدام AdFind بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من تنزيل AdFind بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من جرد المجلد العام لـ SMB بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من استعلام مستخدم مسجل الدخول لـ PsLoggedOn بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من استعلام مستخدمين مسجلين عبر خدمة WinReg بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من جرد SharpHound بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من استعلام مستخدمين نشطين لخدمة محطة العمل بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من جرد جلسة خادم الخدمة بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من استعلام عرض معلومات SAMR بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من استعلام مسؤول SAMR بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من استعلام مستخدمين مجموعة محلية لـ SAMR بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من استعلام مسؤول محلي لـ SAMR بسبب تطابق تغذيات خبيثة متعددة (جديد)
حظر عنوان IP المصدر من استعلام مستخدمين لـ SAMR بسبب تطابق تغذيات خبيثة متعددة (جديد)
تم رفض عنوان الـIP المصدر من تعداد ADWS بسبب تطابقات متعددة من إمدادات ضارة (جديد)
تم رفض عنوان الـIP المصدر من تعداد WinReg بسبب تطابقات متعددة من إمدادات ضارة (جديد)
تم رفض عنوان الـIP المصدر من استعلام مجموعات LDAP بسبب تطابقات متعددة من إمدادات ضارة (جديد)
تم رفض عنوان الـIP المصدر من استعلام مستخدم المدير LDAP بسبب تطابقات متعددة من إمدادات ضارة (جديد)
تم رفض عنوان الـIP المصدر من استعلام أجهزة الحاسوب LDAP بسبب تطابقات متعددة من إمدادات ضارة (جديد)
تم رفض عنوان الـIP المصدر من استعلام الأشخاص LDAP بسبب تطابقات متعددة من إمدادات ضارة (جديد)
تم رفض عنوان الـ IP المصدر من استعلام LDAP Trust Dump بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من TeamViewer RMM WAN للاتصال البعيد بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من TeamViewer RMM لاتصال خارجي بعيد إلى IP ذو شعبية منخفضة بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من TeamViewer RMM للاتصال الوارد البعيد بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من SimpleHelp RMM أثناء التنزيل بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من SimpleHelp RMM لاتصال خارجي بعيد بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من SimpleHelp RMM WAN للاتصال البعيد بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من AnyDesk RMM WAN للاتصال البعيد بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من AnyDesk RMM للاتصال البعيد بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من اتصال RDP عبر TLS بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من Stunnel لنشاط التوجيه بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من Ngrok لنشاط التوجيه بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من RDP لنشاط التوجيه بسبب تعدد المطابقات الخبيثة (جديد)
تم رفض عنوان الـ IP المصدر من اتصال HoaxShell C2 بسبب تعدد المطابقات الخبيثة (جديد)
تم اكتشاف عنوان الـ IP المصدر الذي يطابق عدة محطات تهديد خبيثة، مما يحد من التحكم والقيادة والحركة الجانبية والاكتشاف (جديد)
ملاحظة: يُطرح المحتوى الموصوف في هذا التحديث بشكل تدريجي إلى مراكز Cato خلال فترة تمتد على أسبوعين. بالإضافة إلى ذلك، يتم تفعيل الميزات الجديدة تدريجيًا في تطبيق إدارة Cato خلال نفس فترة الطرح الأسبوعية مثل PoPs. لمزيد من المعلومات، يُرجى الاطلاع على هذه المقالة. انظر صفحة حالة Cato لمزيد من المعلومات حول جدول الصيانة المخطط له.