Jaké hrozby ATA hledá?

Platí pro: Advanced Threat Analytics verze 1.9

ATA poskytuje detekci následujících různých fází pokročilého útoku: rekognoskace, ohrožení přihlašovacích údajů, laterální pohyb, eskalace oprávnění, dominantní doména a další. Tyto detekce jsou zaměřené na detekci pokročilých útoků a vnitřních hrozeb předtím, než způsobí poškození vaší organizace. Detekce jednotlivých fází vede k několika podezřelým aktivitám relevantním pro danou fázi, kdy každá podezřelá aktivita koreluje s různými variantami možných útoků. Tyto fáze v řetězci kill-chain, kde ATA aktuálně poskytuje detekce, jsou zvýrazněné na následujícím obrázku:

ATA focus on lateral activity in attack kill chain.

Další informace najdete v tématu Práce s podezřelými aktivitami a průvodce podezřelou aktivitou ATA.

Co dále?

Viz také

Podívejte se na fórum ATA!