この記事では、Catoセキュリティサービスによってカバーされている脅威と脆弱性について、脅威カタログを使用して詳細な情報を取得する方法を説明します。
脅威カタログの概要
脅威カタログには、Catoセキュリティデータベース内の数千のサイバー脅威に関するセキュリティデータと一般情報が含まれています。 カタログを簡単に検索し、フィルタリングしてCatoのセキュリティサービスが検出した脅威の詳細を確認するか、最新の脅威を表示します。 また、脅威についての詳細情報にドリルダウンし、関連するイベントログを表示することもできます。
脅威カタログには、以下のセキュリティサービスによって検出された脅威の情報が含まれています:
IPS
マルウェア対策
疑わしい活動の監視
DNSの保護
Cato Cloudと脅威カタログにおける脅威の更新について
Catoは、セキュリティサービスのために毎週の脅威更新を展開しており、新しい脅威も脅威カタログに表示されます。 Catoは、業界のベストプラクティスに沿ったこれらの更新のために、段階的な展開プロセスを使用します。 この段階的な展開のため、新規の脅威がインテグレーションカタログに表示されてからアカウントのセキュリティサービスに展開されるまで最大で1週間かかる場合があります。 しかし、緊急の新規脅威については、展開時間が最大で1日まで短縮されます。
マルウェア対策サービスは20分ごとに更新を受け取りますが、カタログはマルウェア対策シグネチャを毎日更新します。 したがって、インテグレーションカタログで新規マルウェア対策保護を確認できるようになるまでに最大で1日かかることがあります。
既知の制限
アンチマルウェアに関しては、カタログにはアンチマルウェアサービスによって検出された脅威のみが含まれており、NGアンチマルウェアサービスは含まれていません。 次世代アンチマルウェアは未知の脅威を検出するよう設計されているため、これらの保護はカタログに記載できません
マルウェアの脅威に関する情報は、カタログの名前およびエンジンの列にのみ利用可能であり、これらの脅威に対するドリルダウンリンクはありません
脅威カタログの使い始め

脅威カタログを表示する:
ナビゲーションメニューから、リソース > 脅威カタログをクリックします。
脅威カタログには次の列があります:
脅威の名前。
名前をクリックして、サードパーティリソースで脅威に関する詳細を確認します
脅威の説明。
注: 説明欄の情報はAI生成であり、不正確な場合があります。 Catoはこの情報に責任を負いません。
Catoの脅威名またはシグネチャIDは、イベント画面に表示されるイベントログに示されています。
脅威名またはシグネチャIDをクリックして、その脅威に対して事前にフィルタされたイベント画面を開きます
MITRE参照 - MITRE ATT&CK®フレームワークに従った脅威で使用される手法を示します。 MITRE ATT&CK®フレームワークについて詳しくは、MITRE ATT&CK®ダッシュボードとの連携を参照してください。
参照をクリックして、MITRE ATT&CK®技術に対して事前にフィルターされたイベント画面を開きます
エンジン - 脅威を検出するCatoセキュリティサービスを示します
関連する脅威を見つけるためのフィルターの設定
特定の脅威に対して、名前または脅威名/シグネチャIDの列を検索し、関連する脅威を簡単に見つけるために次のフィルターを設定できます:
エンジン - カタログをフィルタリングしてセキュリティサービスが検出する脅威を表示するには、Catoセキュリティサービスを選択します。
MITRE技術 - MITRE ATT&CK®フレームワークで定義された攻撃技術を選択して、その技術を使用する脅威を表示します。
ステータスドロップダウンメニューを使用して、カタログをフィルタリングし、新しい脅威のみを表示します。
脅威は、最後の2週以内にインテグレーションカタログに追加された場合に新規と見なされ、新規としてラベル付けされます。