Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini mencantumkan pemberitahuan keamanan yang mungkin Anda dapatkan untuk lapisan jaringan Azure dari Pertahanan Microsoft untuk Cloud dan paket Pertahanan Microsoft apa pun yang Anda aktifkan. Peringatan yang ditampilkan pada lingkungan Anda tergantung pada sumber daya dan layanan yang dilindungi, serta konfigurasi yang disesuaikan.
Note
Beberapa pemberitahuan yang baru ditambahkan didukung oleh Inteligensi Ancaman Microsoft Defender dan Microsoft Defender untuk Titik Akhir mungkin tidak terdokumentasi.
Pelajari cara menanggapi pemberitahuan ini.
Pelajari cara mengekspor pemberitahuan.
Note
Pemberitahuan dari sumber yang berbeda mungkin membutuhkan waktu yang berbeda untuk muncul. Misalnya, pemberitahuan yang memerlukan analisis lalu lintas jaringan mungkin membutuhkan waktu lebih lama untuk muncul daripada pemberitahuan yang terkait dengan proses mencurigakan yang berjalan pada komputer virtual.
Pemberitahuan lapisan jaringan Azure
Detail dan catatan lebih lanjut
Komunikasi jaringan dengan mesin berbahaya terdeteksi
(Network_CommunicationWithC2)
Deskripsi: Analisis lalu lintas jaringan menunjukkan bahwa komputer Anda (IP %{Victim IP}) telah berkomunikasi dengan apa yang mungkin merupakan pusat Perintah dan Kontrol. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, aktivitas yang dicurigai mungkin menunjukkan bahwa satu atau beberapa sumber daya di kumpulan backend (dari load balancer atau gateway aplikasi) telah berkomunikasi dengan apa yang mungkin merupakan pusat Perintah dan Kontrol.
Taktik MITRE: Perintah dan Kontrol
Keparahan: Sedang
Kemungkinan komputer yang disusupi terdeteksi
(Network_ResourceIpIndicatedAsMalicious)
Deskripsi: Inteligensi ancaman menunjukkan bahwa komputer Anda (di IP %{Machine IP}) mungkin telah disusupi oleh malware jenis Conficker. Conficker adalah cacing komputer yang menargetkan sistem operasi Microsoft Windows dan pertama kali terdeteksi pada November 2008. Conficker menginfeksi jutaan komputer termasuk pemerintah, bisnis, dan komputer rumahan di lebih dari 200 negara/wilayah, menjadikannya infeksi cacing komputer terbesar yang diketahui sejak cacing Welchia 2003.
Taktik MITRE: Perintah dan Kontrol
Keparahan: Sedang
Kemungkinan upaya brute force %{Service Name} yang masuk terdeteksi
(Generic_Incoming_BF_OneToOne)
Deskripsi: Analisis lalu lintas jaringan mendeteksi komunikasi {Service Name} %masuk ke %{Victim IP}, yang terkait dengan sumber daya Anda %{Compromised Host} dari %{Attacker IP}. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, lalu lintas masuk yang dicurigai telah diteruskan ke satu atau beberapa sumber daya di kumpulan backend (dari load balancer atau gateway aplikasi). Secara khusus, data jaringan sampel menunjukkan aktivitas mencurigakan antara %{Start Time} dan %{End Time} pada port %{Victim Port}. Aktivitas ini konsisten dengan upaya brute force terhadap server %{Service Name}.
Taktik MITRE: PreAttack
Tingkat keparahan: Informasi
Kemungkinan upaya brute force SQL yang masuk terdeteksi
(SQL_Incoming_BF_OneToOne)
Deskripsi: Analisis lalu lintas jaringan mendeteksi komunikasi SQL masuk ke %{Victim IP}, yang terkait dengan sumber daya Anda %{Compromised Host}, dari %{Attacker IP}. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, lalu lintas masuk yang dicurigai telah diteruskan ke satu atau beberapa sumber daya di kumpulan backend (dari load balancer atau gateway aplikasi). Secara khusus, data jaringan sampel menunjukkan aktivitas mencurigakan antara %{Start Time} dan %{End Time} pada port %{Port Number} (%{SQL Service Type}). Aktivitas ini konsisten dengan upaya brute force terhadap server SQL.
Taktik MITRE: PreAttack
Keparahan: Sedang
Kemungkinan serangan penolakan layanan keluar terdeteksi
(DDOS)
Deskripsi: Analisis lalu lintas jaringan mendeteksi aktivitas keluar anomali yang berasal dari %{Compromised Host}, sumber daya dalam penyebaran Anda. Aktivitas ini mungkin menunjukkan bahwa sumber daya Anda disusupi dan sekarang terlibat dalam serangan penolakan layanan terhadap titik akhir eksternal. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, aktivitas yang dicurigai mungkin menunjukkan bahwa satu atau beberapa sumber daya di kumpulan backend (dari load balancer atau gateway aplikasi) disusupi. Berdasarkan volume koneksi, kami percaya bahwa IP berikut mungkin merupakan target serangan DOS: %{Kemungkinan Korban}. Perhatikan bahwa ada kemungkinan bahwa komunikasi ke beberapa IP ini sah.
Taktik MITRE: Dampak
Keparahan: Sedang
Aktivitas jaringan RDP masuk yang mencurigakan dari beberapa sumber
(RDP_Incoming_BF_ManyToOne)
Deskripsi: Analisis lalu lintas jaringan mendeteksi komunikasi Protokol Desktop Jauh (RDP) masuk anomali ke %{Victim IP}, yang terkait dengan sumber daya Anda %{Compromised Host}, dari beberapa sumber. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, lalu lintas masuk yang dicurigai telah diteruskan ke satu atau beberapa sumber daya di kumpulan backend (dari load balancer atau gateway aplikasi). Secara khusus, data jaringan sampel menunjukkan %{Jumlah IP Menyerang} IP unik yang terhubung ke sumber daya Anda, yang dianggap tidak normal untuk lingkungan ini. Aktivitas ini mungkin menunjukkan upaya untuk memaksa titik akhir RDP Anda dari beberapa host (Botnet).
Taktik MITRE: PreAttack
Keparahan: Sedang
Aktivitas jaringan RDP masuk yang mencurigakan
(RDP_Incoming_BF_OneToOne)
Deskripsi: Analisis lalu lintas jaringan mendeteksi komunikasi Protokol Desktop Jauh (RDP) masuk anomali ke %{Victim IP}, yang terkait dengan sumber daya Anda %{Compromised Host}, dari %{Attacker IP}. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, lalu lintas masuk yang dicurigai telah diteruskan ke satu atau beberapa sumber daya di kumpulan backend (dari load balancer atau gateway aplikasi). Secara khusus, data jaringan sampel menunjukkan %{Jumlah Koneksi} koneksi masuk ke sumber daya Anda, yang dianggap tidak normal untuk lingkungan ini. Aktivitas ini mungkin menunjukkan upaya untuk memaksa titik akhir RDP Anda
Taktik MITRE: PreAttack
Keparahan: Sedang
Aktivitas jaringan SSH masuk yang mencurigakan dari beberapa sumber
(SSH_Incoming_BF_ManyToOne)
Deskripsi: Analisis lalu lintas jaringan mendeteksi komunikasi SSH masuk anomali ke %{Victim IP}, yang terkait dengan sumber daya Anda %{Compromised Host}, dari beberapa sumber. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, lalu lintas masuk yang dicurigai telah diteruskan ke satu atau beberapa sumber daya di kumpulan backend (dari load balancer atau gateway aplikasi). Secara khusus, data jaringan sampel menunjukkan %{Jumlah IP Menyerang} IP unik yang terhubung ke sumber daya Anda, yang dianggap tidak normal untuk lingkungan ini. Aktivitas ini mungkin menunjukkan upaya untuk memaksa titik akhir SSH Anda dari beberapa host (Botnet)
Taktik MITRE: PreAttack
Keparahan: Sedang
Aktivitas jaringan SSH masuk yang mencurigakan
(SSH_Incoming_BF_OneToOne)
Deskripsi: Analisis lalu lintas jaringan mendeteksi komunikasi SSH masuk anomali ke %{Victim IP}, yang terkait dengan sumber daya Anda %{Compromised Host}, dari %{Attacker IP}. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, lalu lintas masuk yang dicurigai telah diteruskan ke satu atau beberapa sumber daya di kumpulan backend (dari load balancer atau gateway aplikasi). Secara khusus, data jaringan sampel menunjukkan %{Jumlah Koneksi} koneksi masuk ke sumber daya Anda, yang dianggap tidak normal untuk lingkungan ini. Aktivitas ini mungkin menunjukkan upaya untuk memaksa titik akhir SSH Anda
Taktik MITRE: PreAttack
Keparahan: Sedang
Lalu lintas keluar yang mencurigakan %{Attacked Protocol} terdeteksi
(PortScanning)
Deskripsi: Analisis lalu lintas jaringan mendeteksi lalu lintas keluar yang mencurigakan dari %{Compromised Host} ke port tujuan %{Most Common Port}. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, lalu lintas keluar yang dicurigai berasal dari satu atau beberapa sumber daya di kumpulan backend (load balancer atau gateway aplikasi). Perilaku ini mungkin menunjukkan bahwa sumber daya Anda mengambil bagian dalam upaya brute force %{Attacked Protocol} atau serangan pembersihan port.
Taktik MITRE: Penemuan
Keparahan: Sedang
Aktivitas jaringan RDP keluar yang mencurigakan ke beberapa tujuan
(RDP_Outgoing_BF_OneToMany)
Deskripsi: Analisis lalu lintas jaringan mendeteksi komunikasi Protokol Desktop Jauh (RDP) keluar anomali ke beberapa tujuan yang berasal dari %{Compromised Host} (%{Attacker IP}), sumber daya dalam penyebaran Anda. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, lalu lintas keluar yang dicurigai berasal dari satu atau beberapa sumber daya di kumpulan backend (load balancer atau gateway aplikasi). Secara khusus, data jaringan sampel menunjukkan komputer Anda yang terhubung ke %{Jumlah IP yang Diserang} IP unik, yang dianggap tidak normal untuk lingkungan ini. Aktivitas ini mungkin menunjukkan bahwa sumber daya Anda disusupi dan sekarang digunakan untuk brute force titik akhir RDP eksternal. Perhatikan bahwa jenis aktivitas ini mungkin dapat menyebabkan IP Anda ditandai sebagai berbahaya oleh entitas eksternal.
Taktik MITRE: Penemuan
Keparahan: Tinggi
Aktivitas jaringan RDP keluar yang mencurigakan
(RDP_Outgoing_BF_OneToOne)
Deskripsi: Analisis lalu lintas jaringan mendeteksi komunikasi Protokol Desktop Jauh (RDP) keluar anomali ke %{Victim IP} yang berasal dari %{Compromised Host} (%{Attacker IP}), sumber daya dalam penyebaran Anda. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, lalu lintas keluar yang dicurigai berasal dari satu atau beberapa sumber daya di kumpulan backend (load balancer atau gateway aplikasi). Secara khusus, data jaringan sampel menunjukkan %{Jumlah Koneksi} koneksi keluar dari sumber daya Anda, yang dianggap tidak normal untuk lingkungan ini. Aktivitas ini mungkin menunjukkan bahwa komputer Anda disusupi dan sekarang digunakan untuk brute force titik akhir RDP eksternal. Perhatikan bahwa jenis aktivitas ini mungkin dapat menyebabkan IP Anda ditandai sebagai berbahaya oleh entitas eksternal.
Taktik MITRE: Gerakan Lateral
Keparahan: Tinggi
Aktivitas jaringan SSH keluar yang mencurigakan ke beberapa tujuan
(SSH_Outgoing_BF_OneToMany)
Deskripsi: Analisis lalu lintas jaringan mendeteksi komunikasi SSH keluar anomali ke beberapa tujuan yang berasal dari %{Compromised Host} (%{Attacker IP}), sumber daya dalam penyebaran Anda. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, lalu lintas keluar yang dicurigai berasal dari satu atau beberapa sumber daya di kumpulan backend (load balancer atau gateway aplikasi). Secara khusus, data jaringan sampel menunjukkan sumber daya Anda yang terhubung ke %{Jumlah IP yang Diserang} IP unik, yang dianggap tidak normal untuk lingkungan ini. Aktivitas ini mungkin menunjukkan bahwa sumber daya Anda disusupi dan sekarang digunakan untuk brute force titik akhir SSH eksternal. Perhatikan bahwa jenis aktivitas ini mungkin dapat menyebabkan IP Anda ditandai sebagai berbahaya oleh entitas eksternal.
Taktik MITRE: Penemuan
Keparahan: Sedang
Aktivitas jaringan SSH keluar yang mencurigakan
(SSH_Outgoing_BF_OneToOne)
Deskripsi: Analisis lalu lintas jaringan mendeteksi komunikasi SSH keluar anomali ke %{Victim IP} yang berasal dari %{Compromised Host} (%{Attacker IP}), sumber daya dalam penyebaran Anda. Ketika sumber daya yang disusupi adalah load balancer atau gateway aplikasi, lalu lintas keluar yang dicurigai berasal dari satu atau beberapa sumber daya di kumpulan backend (load balancer atau gateway aplikasi). Secara khusus, data jaringan sampel menunjukkan %{Jumlah Koneksi} koneksi keluar dari sumber daya Anda, yang dianggap tidak normal untuk lingkungan ini. Aktivitas ini mungkin menunjukkan bahwa sumber daya Anda disusupi dan sekarang digunakan untuk brute force titik akhir SSH eksternal. Perhatikan bahwa jenis aktivitas ini mungkin dapat menyebabkan IP Anda ditandai sebagai berbahaya oleh entitas eksternal.
Taktik MITRE: Gerakan Lateral
Keparahan: Sedang
Lalu lintas terdeteksi dari alamat IP yang direkomendasikan untuk pemblokiran
(Network_TrafficFromUnrecommendedIP)
Deskripsi: Pertahanan Microsoft untuk Cloud mendeteksi lalu lintas masuk dari alamat IP yang direkomendasikan untuk diblokir. Ini biasanya terjadi ketika alamat IP ini tidak berkomunikasi secara teratur dengan sumber daya ini. Atau, alamat IP telah ditandai sebagai berbahaya oleh sumber intelijen ancaman Defender untuk Cloud.
Taktik MITRE: Pemeriksaan
Tingkat keparahan: Informasi
Note
Untuk lansiran yang ada dalam pratinjau: Persyaratan Tambahan Pratinjau Azure mencakup persyaratan hukum tambahan yang berlaku untuk fitur Azure yang masih dalam versi beta, pratinjau, atau belum dirilis ke ketersediaan umum.