Bedrohungstypen für globale Bedrohungserkennung für den sicheren Zugriff

Übersicht

Wenn Sie Bedrohungserkennungsregeln einrichten, die den Zugriff auf Bedrohungswebsites mit hohem Schweregrad blockieren, weist Microsoft jeder Transaktion einen Bedrohungstyp zu. Dieser Artikel enthält eine Liste von Kategorien zusammen mit Erläuterungen.

Hinweis

Sie können den Bedrohungstyp eines Ziels mithilfe der Spalte "Bedrohungstyp" in globalen Protokollen für sicheren Zugriff überprüfen. Wenn Sie zusätzlich zum Hinzufügen einer neuen Regel ein falsch positives Ergebnis melden möchten, können Sie mithilfe dieser Vorlage eine Anforderung per E-Mail senden.

Bedrohungstypen

Art der Bedrohung Description
Botnetz Der Indikator zeigt einen Botnetknoten/-member an.
BruteForce Indikator zeigt einen Brute Force-Angriff an. Es kann entweder Opfer oder Angreifer sein.
C2 Indikator zeigt einen C2-Knoten (Command & Control) eines Botnets an.
Krypto-Bergbau Datenverkehr, der diese Netzwerkadresse / URL umfasst, ist ein Hinweis auf Crypto Mining / Ressourcenmissbrauch.
Darknet Indikator ist der eines Darknet-Knotens/Netzwerks.
DDoS Indikatoren für eine aktive oder anstehende DDoS-Kampagne (verteilte Denial-of-Service-Kampagne).
Bösartige URL Diese URL stellt Schadsoftware bereit.
Schadsoftware Dieser Indikator beschreibt eine oder mehrere schädliche Dateien.
Phishing Diese Indikatoren beziehen sich auf eine Phishingkampagne.
Proxy Indikator ist der eines Proxydiensts.
PUA PUA (potenziell unerwünschte Anwendung).
WatchList oder verdächtig Dies ist der generische Bucket, in den Indikatoren platziert werden, wenn sie nicht genau bestimmt werden können, was die Bedrohung ist oder eine manuelle Interpretation erfordert.