يشرح هذا الدليل كيفية استخدام منصة القصص للتحقيق في القصص المتعلقة بالاتصال المريب للهدف.
يحدد هذا الدليل نهجًا منهجيًا لمهندسي مركز عمليات الأمان (SOC) للتحقيق في الحوادث الأمنية المحتملة المتعلقة بالاتصال الهدف المريب. يوفر إطارًا لجمع المعلومات الأولية، وتحليل حركة المرور الشبكية، واستخلاص الاستنتاجات حول طبيعة التهديد.
استخدم عنصر واجهة المستخدم التفاصيل في القصة لجمع المعلومات الأساسية حول التهديد المحتمل. راجع الوصف للقصة والبيانات الأخرى لتقرير ما إذا كان اللازم إجراء تحقيق إضافي. بالإضافة إلى ذلك، تُظهر قسم قصص مشابهة قصص أخرى تشترك في مؤشرات ومعطيات مشابهة.
استخدم عنصر واجهة المستخدم المصدر لمراجعة البيانات حول الجهاز المتأثر بهذه الحركة المريبة.
يمكنك استخدام دليل المؤشرات للحصول على معلومات إضافية (مثل معرف المؤشر)، وتركيز التحقيق بناءً على استفساراتك.
يمكن أن تساعدك الرسم البياني لتوزيع الهجمات في فهم طبيعة المرور، هجمات دورية التي تشبه سلوك الروبوت، حادثة لمرة واحدة، أو خصائص أخرى.
يتيح لك قسم الأهداف فحص الأهداف المحددة لمعرفة المزيد عن نواياها المحتملة واحتمال أن يكون الهدف ضارًا:
-
تقييم درجة الضرر لـCato
-
فحص شعبية Cato
-
النظر في الفئات المرتبطة بـCato
-
راجع عدد خلاصات استخبارات التهديد المرتبطة بالهدف
بحلول الآن، يجب أن يكون لديك فهم واضح للنشاط الملتقط في هذه القصة، تساعدك روابط الهدف في إجراء بحث خارجي على مصادر موثوقة للسياق التاريخي وعلامات السلوك الضار. التوافق بين هذه البيانات لتحديد العلاقات مع كيانات أخرى والصلات المحتملة بممثلين تهديد معروفين، حملات، أو تقنيات.
يمكن استخدام قسم إجراءات الهدف للتحقق مما إذا كانت محركات الأمان قد اتخذت إجراءات استجابة تجاه المرور المحدد.
-
استخدم الأحداث المتعلقة لفتح صفحة الأحداث ومراجعة الأحداث المقابلة لكل هدف.
-
في بيانات الأحداث، قم بالبحث عن تفاصيل إضافية حول الحدث IPS المحدد وجمع المعلومات حول طبيعة توقيع IPS، تصنيف العميل، نوع التهديد، والمزيد.
استخدم قسم تدفقات مرتبطة بالهجوم لفحص التدفقات البيانات غير المعالجة المتعلقة بالقصة.
-
تقييم توزيع المرور لتحديد الأنماط وتقلبات الحجم.
-
تحليل نقاط البيانات الإضافية من هذه التدفقات، بما في ذلك عناوين المواقع، وكلاء المستخدمين، أسماء الملفات، والسمات الأخرى ذات الصلة، ومقارنتها بنتائج الخطوة السابقة للتحقيق للكشف عن العلاقات المحتملة.
لا توجد تعليقات
الرجاء تسجيل الدخول لترك تعليق.