ATA 會尋找哪些威脅?
適用於:Advanced Threat Analytics 1.9 版
ATA 提供下列進階攻擊階段的偵測:偵察、認證入侵、橫向移動、許可權提升、網域支配等等。 這些偵測的目標是在進階攻擊和內部威脅對您的組織造成損害之前,先加以偵測。 每個階段的偵測都會產生數個與問題階段相關的可疑活動,其中每個可疑活動會與不同類別的可能攻擊相互關聯。 ATA 目前提供偵測之終止鏈中的這些階段會在下圖中反白顯示:
如需詳細資訊,請 參閱使用可疑活動 和 ATA 可疑活動指南。
適用於:Advanced Threat Analytics 1.9 版
ATA 提供下列進階攻擊階段的偵測:偵察、認證入侵、橫向移動、許可權提升、網域支配等等。 這些偵測的目標是在進階攻擊和內部威脅對您的組織造成損害之前,先加以偵測。 每個階段的偵測都會產生數個與問題階段相關的可疑活動,其中每個可疑活動會與不同類別的可能攻擊相互關聯。 ATA 目前提供偵測之終止鏈中的這些階段會在下圖中反白顯示:
如需詳細資訊,請 參閱使用可疑活動 和 ATA 可疑活動指南。