Quali minacce cercano ATA?

Si applica a: Advanced Threat Analytics versione 1.9

ATA fornisce il rilevamento per le varie fasi seguenti di un attacco avanzato: ricognizione, compromissione delle credenziali, spostamento laterale, escalation dei privilegi, dominanza del dominio e altri. Questi rilevamenti sono volti a rilevare attacchi avanzati e minacce interne prima che causino danni all'organizzazione. Il rilevamento di ogni fase comporta diverse attività sospette rilevanti per la fase in questione, in cui ogni attività sospetta è correlata a diversi tipi di attacchi possibili. Queste fasi nella kill chain in cui ATA attualmente fornisce rilevamenti sono evidenziate nell'immagine seguente:

ATA focus on lateral activity in attack kill chain.

Per altre informazioni, vedere Uso di attività sospette e guida alle attività sospette di ATA.

Passaggi successivi

Vedi anche

Consulta il forum di ATA!