שתף באמצעות


אילו איומים ATA מחפש?

חל על: Advanced Threat Analytics גירסה 1.9

ATA מספק זיהוי עבור השלבים השונים הבאים של מתקפה מתקדמת: סיור מחדש, פשרה באישור, תנועה רוחבית, הסלמת הרשאה, פיקוח על תחום ואחרים. זיהויים אלה מיועדים לזהות התקפות מתקדמות ואיומים פנימיים לפני שהם עלולים לגרום נזק לארגון שלך. הזיהוי של כל שלב התוצאה היא מספר פעילויות חשודות הרלוונטיות לשלב המדובר, שבו כל פעילות חשודה מתאם לטעמים שונים של מתקפות אפשריות. שלבים אלה בשרשרת ה- Kill שבהם ATA מספק כעת זיהויים מסומנים בתמונה הבאה:

ATA להתמקד בפעילות רוחבית בשרשרת הרג התקפה.

לקבלת מידע נוסף, ראה עבודה עם פעילויות חשודות ומדריך הפעילות החשודה של ATA.

מה עכשיו?

ראה גם

עיין בפורום ATA!