Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Informazioni generali
Quando si configurano regole di Intelligence per le minacce che bloccano l'accesso a siti di minacce con gravità elevata, Microsoft assegna a ogni transazione un tipo di minaccia. Questo articolo fornisce un elenco di categorie insieme alle spiegazioni.
Annotazioni
È possibile controllare il tipo di minaccia di una destinazione usando la colonna Tipo di minaccia nei log del traffico di accesso sicuro globale. Se si vuole segnalare un falso positivo, oltre ad aggiungere una nuova regola, è possibile effettuare una richiesta tramite posta elettronica usando questo modello.
Tipi di minacce
| Tipo di minaccia | Description |
|---|---|
| Botnet (rete di bot) | L'indicatore descrive in dettaglio un nodo/membro botnet. |
| BruteForce | L'indicatore descrive in dettaglio un attacco di forza bruta. Può essere vittima o utente malintenzionato. |
| S2 | L'indicatore descrive in dettaglio un nodo C2 (Comando e controllo) di una botnet. |
| CryptoMining | Il traffico che coinvolge questo indirizzo di rete/URL è un'indicazione dell'abuso di crypto mining/risorsa. |
| Darknet | L'indicatore è quello di un nodo o una rete Darknet. |
| DDoS | Indicatori relativi a una campagna DDoS attiva o futura (Distributed Denial of Service). |
| MaliciousUrl | URL che serve malware. |
| Malware | Indicatore che descrive un file o un file dannoso. |
| Phishing | Indicatori relativi a una campagna di phishing. |
| Proxy | L'indicatore è quello di un servizio proxy. |
| PUA | PUA (applicazione potenzialmente indesiderata). |
| WatchList o Sospetto | Si tratta del bucket generico in cui vengono posizionati gli indicatori quando non è possibile determinare esattamente qual è la minaccia o richiederà l'interpretazione manuale. |