Historias de Prevención de amenazas con Actualizaciones en casi Tiempo Real

Prev Next

Resumen

Las historias de Prevención de amenazas de XOps ayudan a los administradores a investigar indicaciones de amenazas al correlacionar eventos de seguridad relevantes en una historia. Cato está mejorando estas historias gradualmente para que se actualicen en casi tiempo real, ayudando a los administradores a detectar y responder más rápidamente a actividades de amenazas relevantes.

Este artículo enumera las indicaciones de historias de Prevención de amenazas que admiten actualizaciones en casi tiempo real.

Requisitos Previos

  • Licencia de XOps

Indicaciones con Actualizaciones en casi Tiempo Real

Las siguientes indicaciones de historias de Prevención de amenazas admiten actualizaciones en casi tiempo real:

  • blocked_remote_tool_activity

  • chaser_access_phishing

  • chaser_cid_criptopool

  • chaser_cid_cachorro

  • chaser_cnc_certificate

  • chaser_json_rpc

  • chaser_bloqueo_manual_ip_dominio

  • chaser_MZ_download_with_impersonated_extension

  • chaser_ransomware_detection_high_confidence

  • chaser_envío_de_formulario_arriesgado

  • chaser_sid_bl_ua

  • chaser_submition_to_phishing

  • descargar_archivo_dll_individual

  • downloaded_tool_from_unofficial_domain

  • file_download_attempt_low_rep

  • buscar_descarga_binario_autoit

  • buscar_descarga_archivo_protegido_servicios_nube

  • buscar_script_descarga_http_cliente

  • buscar_Kali

  • hunt_mega_api

  • buscar_descarga_sospechosa_netlify

  • buscar_ejecucion_psexec

  • buscar_sam_cnc_ta0011

  • buscar_sam_descubrimiento_ta0007

  • buscar_sam_ejecucion_ta0002

  • buscar_http_PowerShell_individual

  • buscar_exfiltracion_info_sistema

  • buscar_bot_telegram

  • hunt_winhttp_download_binary

  • actividad_conectividad_remota

  • actividad_bot_sospechosa

  • script_descarga_sospechosa_github

  • descarga_archivo_sospechosa

  • suspicious_response_headers

  • descarga_herramienta_sospechosa

  • uso_sospechoso_api_trello

  • suspicious_web_shell_uploaded