Si applica a: Advanced Threat Analytics versione 1.8Applies to: Advanced Threat Analytics version 1.8

Minacce ricercate da ATAWhat threats does ATA look for?

ATA assicura il rilevamento nelle seguenti fasi di un attacco avanzato: esplorazione, violazione delle credenziali, movimento laterale, escalation dei privilegi, dominanza del dominio e altre.ATA provides detection for the following various phases of an advanced attack: reconnaissance, credential compromise, lateral movement, privilege escalation, domain dominance and others. I rilevamenti hanno lo scopo di individuare attacchi avanzati e minacce interne prima che possano causare danni all'organizzazione.These detections are aimed at detecting advanced attacks and insider threats before they cause damage to your organization. Il rilevamento di ogni fase produce diverse attività sospette attinenti alla fase in questione, in cui ogni attività sospetta è correlata a diverse varianti di possibili attacchi.The detection of each phase results in several suspicious activities relevant for the phase in question, where each suspicious activity correlates to different flavors of possible attacks. Queste fasi della kill chain in cui ATA effettua rilevamenti sono evidenziate nell'immagine seguente.These phases in the kill-chain where ATA currently provides detections are highlighted in the image below.

Fasi rilevate da ATA sul movimento laterale nella kill chain di un attacco

Per altre informazioni, vedere Gestione di attività sospette e la guida alle attività sospette di ATA.For more information, see Working with suspicious activities and the ATA suspicious activity guide.

Passaggi successiviWhat's next?

  • Per altre informazioni sulla modalità di integrazione ATA nella rete, vedere ATA architecture (Architettura ATA)For more information about how ATA fits into your network: ATA architecture

  • Per iniziare a distribuire ATA, vedere Install ATA (Installare ATA)To get started deploying ATA: Install ATA

Vedere ancheSee Also

Consultare il forum di ATA.Check out the ATA forum!