Resumen
Las historias de Prevención de amenazas de XOps ayudan a los administradores a investigar indicaciones de amenazas al correlacionar eventos de seguridad relevantes en una historia. Cato está mejorando estas historias gradualmente para que se actualicen en casi tiempo real, ayudando a los administradores a detectar y responder más rápidamente a actividades de amenazas relevantes.
Este artículo enumera las indicaciones de historias de Prevención de amenazas que admiten actualizaciones en casi tiempo real.
Requisitos Previos
Licencia de XOps
Indicaciones con Actualizaciones en casi Tiempo Real
Las siguientes indicaciones de historias de Prevención de amenazas admiten actualizaciones en casi tiempo real:
blocked_remote_tool_activity
chaser_access_phishing
chaser_cid_criptopool
chaser_cid_cachorro
chaser_cnc_certificate
chaser_json_rpc
chaser_bloqueo_manual_ip_dominio
chaser_MZ_download_with_impersonated_extension
chaser_ransomware_detection_high_confidence
chaser_envío_de_formulario_arriesgado
chaser_sid_bl_ua
chaser_submition_to_phishing
descargar_archivo_dll_individual
downloaded_tool_from_unofficial_domain
file_download_attempt_low_rep
buscar_descarga_binario_autoit
buscar_descarga_archivo_protegido_servicios_nube
buscar_script_descarga_http_cliente
buscar_Kali
hunt_mega_api
buscar_descarga_sospechosa_netlify
buscar_ejecucion_psexec
buscar_sam_cnc_ta0011
buscar_sam_descubrimiento_ta0007
buscar_sam_ejecucion_ta0002
buscar_http_PowerShell_individual
buscar_exfiltracion_info_sistema
buscar_bot_telegram
hunt_winhttp_download_binary
actividad_conectividad_remota
actividad_bot_sospechosa
script_descarga_sospechosa_github
descarga_archivo_sospechosa
suspicious_response_headers
descarga_herramienta_sospechosa
uso_sospechoso_api_trello
suspicious_web_shell_uploaded