|
検出のカテゴリ
|
説明
|
|---|---|
|
影響を受けたホスト
|
標的型攻撃の1つ以上の段階に関係しているホスト
詳細については、影響を受けたホストを参照してください。
ホストの重大度の詳細については、ホストの重大度を参照してください。
|
|
注意すべきイベント発生ホスト
|
C&Cコールバックを試行するホスト、不審オブジェクトと一致するホスト、および拒否リストと一致するホスト
詳細については、注意すべきイベント発生ホスト を参照してください。
|
|
C&Cコールバックアドレス
|
既知のC&CアドレスへのC&Cコールバックを試行するホスト
詳細については、C&Cコールバックアドレスを参照してください。
|
|
不審オブジェクト
|
仮想アナライザによって識別された、または外部ソースから同期された不審オブジェクトと一致するホスト
詳細については、不審オブジェクトを参照してください。
|
|
Retro Scan
|
クラウドベースのサービスで、ネットワーク内でのC&Cサーバへのコールバック回数や、関連するその他のアクティビティについてのWebアクセス履歴ログを検索します。
詳細については、Retro Scanを参照してください。
|
|
すべての検出
|
グローバルインテリジェンス、ユーザ定義リスト、およびその他のソースを含む、すべてのイベントログからの検出と一致するホスト
詳細については、すべての検出を参照してください。
|