MaxPatrol SIEM收到70多条用于检测Unix基础设施攻击的规则

作为专业知识包更新的一部分,MaxPatrol SIEM信息安全事件监控系统新增了100多条威胁检测规则,其中70多条主要用于检测对Unix基础设施的攻击。新增的规则提高了对暴力破解尝试以及Unix操作系统攻击的检测准确性。

为了帮助政府机构、关键信息基础设施实体和拥有Unix基础设施的公司确保其安全性,Positive Technologies专家为MaxPatrol SIEM增加了检测当前威胁的新方法。加载到产品中的规则允许更准确地检测攻击者用于获取凭证访问、初始访问和横向移动、规避、发现和收集、持久性和权限升级、执行以及命令和控制的MITRE ATT&CK技术。

此外,MaxPatrol SIEM还更新了新规则,用于检测通过登录和密码挖掘入侵账户的企图。特别是,该产品现在可单独识别传播尝试(将单个密码与多个账户匹配的尝试;攻击者这样做是为了避免账户锁定)。同时,每条暴力破解规则都与特定的应用程序、操作系统或网络设备相关联。例如,Cisco防火墙、IIS网络服务器、OpenVPN应用程序和GitLab。

Unix是包括Linux在内的几十种操作系统的基础。大多数网络服务器、云服务和流行的虚拟化工具都运行在Unix系统上。

MaxPatrol SIEM与PT Network Attack Discovery行为流量分析系统的集成得到了扩展--现在用户可以看到SIEM系统与PT NAD关键规则的更多相关触发(超过3500个)。这减少了误报的数量,提高了可疑网络活动检测的准确性。此外,通过更新的专业知识包,使用这两款产品的公司可以将子网络列入白名单,并自动禁用针对不同动态IP地址组的规则。例如,当内部开发正在进行时,白名单可应用于研发网络或漏洞扫描网络。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值