Vue d'ensemble
Les histoires de prévention des menaces XOps aident les admins à enquêter sur les indications de menace en corrélant les événements de sécurité pertinents en une histoire. Cato améliore progressivement ces histoires pour qu'elles soient mises à jour en temps quasi réel, aidant les admins à détecter et répondre plus rapidement aux activités de menace pertinentes.
Cet article répertorie les indications d'histoire de prévention des menaces qui supportent les mises à jour proches du temps réel.
Pré-requis
Licence XOps
Indications avec mises à jour proches du temps réel
Les indications d'histoire de prévention des menaces suivantes supportent les mises à jour proches du temps réel :
blocked_remote_tool_activity
chaser_access_phishing
chaser_cid_cryptopool
chaser_cid_pup
chaser_cnc_certificate
chaser_json_rpc
chaser_manual_block_ip_domain
chaser_MZ_download_with_impersonated_extension
chaser_ransomware_detection_high_confidence
chaser_risky_form_submission
chaser_sid_bl_ua
chaser_submition_to_phishing
télécharger_fichier_dll_unique
downloaded_tool_from_unofficial_domain
file_download_attempt_low_rep
chasser_téléchargement_binaire_Autoit
chasser_téléchargement_archive_protégée_services_cloud
chasser_script_téléchargement_client_http
chasser_kali
hunt_mega_api
chasser_téléchargement_suspect_netlify
chasser_exécution_psexec
chasser_sam_cnc_ta0011
chasser_sam_découverte_ta0007
chasser_sam_exécution_ta0002
chasser_PowerShell_http_unique
chasser_exfiltration_info_système
chasser_bot_telegram
hunt_winhttp_download_binary
activité_connectivité_distante
activité_bot_suspecte
script_téléchargement_suspect_github
téléchargement_fichier_suspect
suspicious_response_headers
téléchargement_outil_suspect
utilisation_api_trello_suspecte
suspicious_web_shell_uploaded