Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Übersicht
Wenn Sie Bedrohungserkennungsregeln einrichten, die den Zugriff auf Bedrohungswebsites mit hohem Schweregrad blockieren, weist Microsoft jeder Transaktion einen Bedrohungstyp zu. Dieser Artikel enthält eine Liste von Kategorien zusammen mit Erläuterungen.
Hinweis
Sie können den Bedrohungstyp eines Ziels mithilfe der Spalte "Bedrohungstyp" in globalen Protokollen für sicheren Zugriff überprüfen. Wenn Sie zusätzlich zum Hinzufügen einer neuen Regel ein falsch positives Ergebnis melden möchten, können Sie mithilfe dieser Vorlage eine Anforderung per E-Mail senden.
Bedrohungstypen
| Art der Bedrohung | Description |
|---|---|
| Botnetz | Der Indikator zeigt einen Botnetknoten/-member an. |
| BruteForce | Indikator zeigt einen Brute Force-Angriff an. Es kann entweder Opfer oder Angreifer sein. |
| C2 | Indikator zeigt einen C2-Knoten (Command & Control) eines Botnets an. |
| Krypto-Bergbau | Datenverkehr, der diese Netzwerkadresse / URL umfasst, ist ein Hinweis auf Crypto Mining / Ressourcenmissbrauch. |
| Darknet | Indikator ist der eines Darknet-Knotens/Netzwerks. |
| DDoS | Indikatoren für eine aktive oder anstehende DDoS-Kampagne (verteilte Denial-of-Service-Kampagne). |
| Bösartige URL | Diese URL stellt Schadsoftware bereit. |
| Schadsoftware | Dieser Indikator beschreibt eine oder mehrere schädliche Dateien. |
| Phishing | Diese Indikatoren beziehen sich auf eine Phishingkampagne. |
| Proxy | Indikator ist der eines Proxydiensts. |
| PUA | PUA (potenziell unerwünschte Anwendung). |
| WatchList oder verdächtig | Dies ist der generische Bucket, in den Indikatoren platziert werden, wenn sie nicht genau bestimmt werden können, was die Bedrohung ist oder eine manuelle Interpretation erfordert. |