Tipi di minaccia per l'intelligence sulle minacce per l'accesso sicuro globale

Informazioni generali

Quando si configurano regole di Intelligence per le minacce che bloccano l'accesso a siti di minacce con gravità elevata, Microsoft assegna a ogni transazione un tipo di minaccia. Questo articolo fornisce un elenco di categorie insieme alle spiegazioni.

Annotazioni

È possibile controllare il tipo di minaccia di una destinazione usando la colonna Tipo di minaccia nei log del traffico di accesso sicuro globale. Se si vuole segnalare un falso positivo, oltre ad aggiungere una nuova regola, è possibile effettuare una richiesta tramite posta elettronica usando questo modello.

Tipi di minacce

Tipo di minaccia Description
Botnet (rete di bot) L'indicatore descrive in dettaglio un nodo/membro botnet.
BruteForce L'indicatore descrive in dettaglio un attacco di forza bruta. Può essere vittima o utente malintenzionato.
S2 L'indicatore descrive in dettaglio un nodo C2 (Comando e controllo) di una botnet.
CryptoMining Il traffico che coinvolge questo indirizzo di rete/URL è un'indicazione dell'abuso di crypto mining/risorsa.
Darknet L'indicatore è quello di un nodo o una rete Darknet.
DDoS Indicatori relativi a una campagna DDoS attiva o futura (Distributed Denial of Service).
MaliciousUrl URL che serve malware.
Malware Indicatore che descrive un file o un file dannoso.
Phishing Indicatori relativi a una campagna di phishing.
Proxy L'indicatore è quello di un servizio proxy.
PUA PUA (applicazione potenzialmente indesiderata).
WatchList o Sospetto Si tratta del bucket generico in cui vengono posizionati gli indicatori quando non è possibile determinare esattamente qual è la minaccia o richiederà l'interpretazione manuale.