এই প্রবন্ধে আলোচনা করা হয়েছে যে আপনি কিভাবে ডিটেকশন & প্রতিক্রিয়া স্টোরি পৃষ্ঠাকে ব্যবহার করে আপনার অ্যাকাউন্টের সম্ভাব্য হুমকির জন্য গল্পগুলি বিশ্লেষণ করতে পারেন।
মতামত
দ্রষ্টব্য: XOps হল নিরাপত্তা এবং পরিচালনার জন্য কাটো-এর একক বিশ্লেষণ স্তর, যা অন্তর্দৃষ্টি এবং নির্দেশিত সংশোধন প্রদান করে। XOps XDR প্রতিস্থাপন করেছে, আরও তথ্যের জন্য দেখুন XOps FAQ.
আপনি স্টোরিজ ওয়ার্কবেঞ্চ-এ একটি স্টোরি ক্লিক করতে পারবেন আচরণ এবং প্রতিক্রিয়া সম্পর্কে বিস্তারিত তদন্ত করতে। এই পৃষ্ঠাটি গল্পের সারসংক্ষেপ এবং সম্পর্কিত গল্পগুলির সারাংশ ধারণ করে। ওভারভিউতে অনেকগুলি উইজেট রয়েছে যা আপনাকে XOps ইঞ্জিন দ্বারা সনাক্তকৃত সম্ভাব্য হুমকির মূল্যায়নে সহায়তা করে, যখন সম্পর্কিত স্টোরিগুলোর সারাংশ আপনাকে বিশ্লেষণের বৃহত্তর প্রেক্ষাপটে গল্পটি রাখতে সহায়তা করে।
XDR স্টোরিজ ওয়ার্কবেঞ্চ বিবেচনার অন্তর্ভুক্ত একটি টুল যা আপনাকে এআই দ্বারা প্রাকৃতিক ভাষায় তৈরি করা বর্ণনা সৃষ্টি করতে সহায়তা করে, যা সমৃদ্ধ প্রসঙ্গ দেয় এবং আপনাকে দ্রুত গল্প মূল্যায়ন করতে সাহায্য করে। গল্পের সারসংক্ষেপ ডায়নামিকভাবে তৈরি হয় যাতে গল্পের বর্তমান অবস্থা প্রতিফলিত হয়। যদি গল্প নতুন তথ্য দিয়ে আপডেট হয়, আপনি পরিবর্তনগুলি প্রতিফলিত করতে সারাংশটি পুনরায় তৈরি করতে পারেন।
-
এআই স্টোরি সারাংশ কেবলমাত্র অ্যাডমিনের নির্ধারণে তৈরি হয়
তৃতীয় পক্ষের এআই পরিষেবায় স্টোরি ডেটা প্রেরণের সময় শক্তিশালী ডেটা নিরাপত্তার জন্য, কাটো সমস্ত সংবেদনশীল তথ্য কাটো XOps প্ল্যাটফর্মে রাখার জন্য টোকেনাইজেশন ব্যবহার করে। এটি সংবেদনশীল তথ্যগুলিকে অনন্য পরিচয় দানকারী বা "টোকেন" দ্বারা প্রতিস্থাপনের অন্তর্ভুক্ত রয়েছে, যাতে তথ্যগুলি অননুমোদিত ক্রিয়াকলাপের জন্য অর্থহীন হয়ে পড়ে। সংবেদনশীল তথ্য কখনও তৃতীয় পক্ষের সেবার জন্য উন্মুক্ত হয় না। এই পদ্ধতি গল্পের বিশদের গোপনীয়তা নিশ্চিত করে, আমাদের পক্ষপাতী শক্তিশালী ডেটা গোপনীয়তা এবং নিরাপত্তা মানের সাথে সামঞ্জস্যপূর্ণ।
দ্রষ্টব্য
নোট: জেনারেটিভ এআইয়ের সীমাবদ্ধতার কারণে, গল্পের সারাংশে প্রদত্ত তথ্যগুলো মাঝে মাঝে ভুল থাকতে পারে।
একটি ডিটেকশন এবং রেসপন্স গল্প শনাক্ত করা হুমকি মূল্যায়ন করার জন্য উইজেটগুলি অন্তর্ভুক্ত করে। গল্পের মধ্যে, আপনি প্রাসঙ্গিক সতর্কতা এবং সমর্থনকারী dokaz মতো প্রক্রিয়া, ফাইল, রেজিস্ট্রি মান, নির্ধারিত কাজ, এবং নেটওয়ার্ক কার্যকলাপ পর্যালোচনা করতে পারেন। এই প্রমাণগুলি নিম্নলিখিত উপায়ে উপস্থাপন করা হয়:
-
একটি নির্দিষ্ট সতর্কতার প্রসঙ্গে উপস্থাপিত একটি কালানুক্রমিক প্রক্রিয়া গাছ। এটি আপনাকে ঘটনাগুলির ক্রম বুঝতে সাহায্য করে যা সন্দেহজনক হয়েছিল এবং সতর্কতা তৈরি করেছিল।
বিঃদ্রঃ: এটি কিছু গল্পে API সংযোগ সমস্যার কারণে পাওয়া নাও যেতে পারে।
-
প্রমাণসমূহ টেবিল যা গল্পের প্রমাণগুলির একটি ওভারভিউ প্রদান করে। এটি শেষ পয়েন্ট ডিভাইসে নির্দিষ্ট ম্যালিশ্যাস বা সন্দেহজনক ক্রিয়াকলাপের বিস্তৃত প্রাদুর্ভাব মূল্যায়ন করতে সহায়তা করে।
এগুলি হল গল্পের সারাংশ উইজেটগুলি:
বিঃদ্রঃ
বিঃদ্রঃ: সমস্ত গল্পে প্রতিটি উইজেট অন্তর্ভুক্ত নয়। প্রতিটি গল্পে উইজেটগুলি গল্পের প্রকার এবং পাওয়া ডেটার উপর নির্ভর করে।
|
নাম |
বিবরণ |
||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
গল্পের সারাংশ |
ওভারভিউ গল্পের মৌলিক তথ্যের একটি সারাংশ দেখায়, যার মধ্যে অন্তর্ভুক্ত:
ক্রিয়াকলাপ ড্রপ-ডাউন মেনু ব্যবহার করুন এবং গল্প পরিচালনা করুন নির্বাচন করে গল্পের সেটিংস পরিবর্তন করুন, যেমন বিশ্লেষক রায়, বিশ্লেষক গুরুত্ব, স্থিতি, এবং শ্রেণিবিন্যাস। সম্পর্কিত গল্পগুলি ট্যাব আপনাকে দ্রুত একই উৎসের গল্প এবং আপনার নেটওয়ার্কের বিভিন্ন উৎসের সাথে সম্পর্কিত বিভিন্ন বৈশিষ্ট্যের গল্পগুলি পর্যালোচনা করে আপনি যে গল্পটি তদন্ত করছেন তার জন্য প্রসঙ্গ প্রদান করে। |
||||||||||||||||||||||||||||
|
গল্পের একটি সময়রেখা দেখায়, যেমন গল্পের রায় এবং তীব্রতার পরিবর্তন এবং কখন গল্প সম্পর্কিত নতুন লক্ষ্যগুলি চিহ্নিত করা হয় |
|||||||||||||||||||||||||||||
|
বিস্তারিত |
গল্প বিশ্লেষণ করার জন্য মূল তথ্য, যার মধ্যে একটি হুমকির বিবরণ এবং হুমকির জন্য চিহ্নিত MITRE ATT&CK® প্রযুক্তি অন্তর্ভুক্ত। অন্যান্য বিশদ অন্তর্ভুক্ত:
MITRE ATT&CK® ফ্রেমওয়ার্ক সম্পর্কে আরও জানতে দেখুন MITRE ATT&CK® ড্যাশবোর্ড ব্যবহার করা.
|
||||||||||||||||||||||||||||
|
উৎস |
বিপদের দ্বারা প্রভাবিত আপনার নেটওয়ার্কে ব্যবহারকারী এবং ডিভাইসগুলির মৌলিক তথ্য |
||||||||||||||||||||||||||||
|
সতর্কতা/ঘটনা/ডিটেকশন |
গল্পের সাথে সম্পর্কিত সতর্কতার জন্য বিশদ দেখায়।
এই টেবিলে কলামগুলি:
|
||||||||||||||||||||||||||||
|
প্রমাণসমূহ |
গল্পের বিভিন্ন সতর্কতার প্রমাণগুলিতে চিহ্নিত সমস্ত প্রক্রিয়া, ফাইল, এবং রেজিস্ট্রি মানগুলির বিশদ সংগ্রহ। প্রমাণসমূহ টেবিলের কিছু কলাম সমস্ত প্রমাণের ধরনের মধ্যে ভাগ করা হয়, এবং কিছু প্রতিটি ধরনের জন্য নির্দিষ্ট। এগুলি সমস্ত প্রমাণের ধরনের জন্য প্রদর্শিত কলামগুলি:
প্রতিটি প্রমাণের ধরণের জন্য নির্দিষ্ট কলামগুলি:
|
||||||||||||||||||||||||||||
|
আক্রমণের ভৌগোলিক অবস্থান |
আপনার নেটওয়ার্কের উৎসগুলির জন্য ভূ-অবস্থান দেখায় (কমলা অবস্থান) এবং হুমকির সাথে সম্পর্কিত বাহ্যিক উৎসগুলি (লাল অবস্থান)। উৎসগুলির সংযোগকারী তীরগুলি ট্রাফিকের দিক নির্দেশ করে |
||||||||||||||||||||||||||||
|
লক্ষ্য ক্রিয়াকলাপ |
প্রতিটি লক্ষ্য সম্পর্কিত ইভেন্টগুলি, নিম্নলিখিত তথ্য সহ:
|
||||||||||||||||||||||||||||
|
আক্রমণের বিতরণ |
আক্রমণ সম্পর্কিত প্রবাহের সময় বিতরণ।
|
||||||||||||||||||||||||||||
|
লক্ষ্যসমূহ |
গল্পের সাথে সম্পর্কিত আপনার নেটওয়ার্ক সাইটের বাহিরের সম্ভাব্য ক্ষতিকারক উৎসগুলির জন্য ডেটা দেখায়।
|
||||||||||||||||||||||||||||
|
আক্রমণ সম্পর্কিত প্রবাহগুলি |
আক্রমণের সাথে সম্পর্কিত ঘটনাগুলির একটি প্রতিনিধি নমুনার জন্য ডেটা দেখায়।
|
||||||||||||||||||||||||||||
|
সাইন-ইন ইভেন্টগুলি (এই উইজেটের জন্য মাইক্রোসফ্ট এনট্রা আইডি কানেক্টর প্রয়োজন) |
ব্যবহারকারীর জন্য সতর্কতার দিন এবং পূর্ববর্তী ২ দিনের পৃথককরণসহ সাইন-ইন ইভেন্টের ডেটার চার্ট। চার্টে প্রদর্শিত ডেটার ধরন নির্বাচন করতে ড্রপডাউন ব্যবহার করুন। এগুলি বিকল্পগুলি:
|
||||||||||||||||||||||||||||
|
ব্যবহারকারীর সাইন-ইন ইভেন্টগুলি (এই উইজেটের জন্য মাইক্রোসফ্ট এনট্রা আইডি কানেক্টর প্রয়োজন) |
সতর্কতার দিন এবং পূর্ববর্তী দুই দিনের ব্যবহারকারীর সাইন-ইন ইভেন্টগুলির ডেটা দেখায়। এই টেবিলে কলামগুলি:
|
সম্পর্কিত গল্পগুলি সারসংক্ষেপ আপনি যে গল্পটি অনুসন্ধান করছেন তার জন্য প্রেক্ষাপট প্রদান করে, আপনাকে দ্রুত একই উৎস সহ গল্পগুলি এবং আপনার নেটওয়ার্কের বিভিন্ন উৎসের সাথে সম্পর্কিত হুবহু বৈশিষ্ট্য থাকার গল্পগুলি পর্যালোচনা করতে দেয়। সারসংক্ষেপটি প্রতিটি সম্পর্কিত গল্পের জন্য প্রাথমিক বিবরণ দেখায় এবং আপনাকে সম্পর্কিত গল্পগুলির জন্য প্রিফিল্টার করা XDR স্টোরিজ ওয়ার্কবেঞ্চ খোলার বা নির্দিষ্ট সম্পর্কিত গল্পের জন্য সনাক্তকরণ ও প্রতিক্রিয়া কাহিনী পাতার জন্য যেতে দেয়।
এগুলো হল সম্পর্কিত গল্পগুলি সারসংক্ষেপের টেবিলসমূহ:
-
শীর্ষ সদৃশ গল্পগুলি টেবিল আপনাকে দ্রুত দেখতে দেয় আপনার নেটওয়ার্কের অন্যান্য উৎসগুলি এই গল্পটি অনুসন্ধান করছে এমন হুবহু বৈশিষ্ট্য প্রদান করছে কি না, যেমন একই সূচক বা লক্ষ্য। এই টেবিলটি লক্ষ্য সাদৃশ্য স্কোর অনুযায়ী শীর্ষ ৫ সদৃশ গল্প দেখায়। টেবিলটি নির্দিষ্ট সময় সীমাতে সীমাবদ্ধ নয়।
-
উৎসে গল্পগুলি টেবিল এই গল্পে উৎস দ্বারা উত্পন্ন সমস্ত গল্প দেখায়, নির্ধারিত সময়সীমার ভিতরে। ডিফল্ট সময়কাল গত ২ সপ্তাহ। এটি আপনাকে উৎসের কার্যকলাপের বিস্তৃত প্রেক্ষাপট মূল্যায়ন করতে দেয়। উদাহরণস্বরূপ, এটি নির্ধারণ করতে সাহায্য করতে পারে যে এই নির্দিষ্ট উৎসের জন্য এই গল্পে আচরণটি অস্বাভাবিক নাকি নিয়মিত।
নিম্নলিখিত ক্রিয়াকলাপ উভয় টেবিলে সম্পাদন করা যেতে পারে:
-
Workbench-এ দেখুন ক্লিক করুন টেবিলে গল্পগুলি দেখানোর জন্য পূর্ব-ফিল্টারযুক্ত স্টোরিজ ওয়ার্কবেঞ্চ খুলতে
-
গল্পের সারিতে ক্লিক করুন ডিটেকশন & প্রতিক্রিয়া ফালক পৃষ্ঠা খোলার জন্য
এগুলি সম্পর্কিত গল্পগুলির টেবিলের কলামগুলি:
-
সৃষ্টির সময় - গল্পটি তৈরি হওয়ার সময়
-
সর্বশেষ আপডেট - গল্পের সর্বশেষ আপডেটের সময়, যেমন একটি নতুন লক্ষ্য বা পরিবর্তিত রায়
-
সূচক - গল্পের আক্রমণের সূচক। ইঙ্গিতগুলি সম্পর্কে আরও জানতে দেখুন ইঙ্গিত ক্যাটালগ ব্যবহার করা
-
এই গল্পের জন্য একটি নতুন ট্যাবে ডিটেকশন & রেসপন্স স্টোরি পেজটি খুলতে
ক্লিক করুন
-
সংকেত সম্পর্কে আরও তথ্যের জন্য
ক্লিক করুন
-
-
উৎস - সোর্সে আগত আপনার নেটওয়ার্কের আইপি ঠিকানা, ডিভাইসের নাম, বা এসডিপি ব্যবহারকারী
-
লক্ষ্য সাদৃশ্য (শীর্ষ সদৃশ গল্পগুলির জন্য শুধুমাত্র) - যান্ত্রিক শিক্ষার মডেল দ্বারা গণনা করা, সাধারণত শতকরা দ্বারা প্রদস্থকৃত, অনুসন্ধান করা গল্পের সাথে সাধারণ লক্ষ্যগুলির সাদৃশ্যের স্তর।
-
সাধারণ লক্ষ্যবস্তু (শীর্ষ সদৃশ গল্পগুলির জন্য শুধুমাত্র) - অনুসন্ধানকৃত গল্পের সাথে সাধারণ লক্ষ্যবস্তু ইউআরএল বা আইপি ঠিকানা
-
গুরুত্বপূর্ণতা - গল্পের কাটো ঝুঁকি বিশ্লেষণ (মান ১ (নিম্ন ঝুঁকি) থেকে ১০ (উচ্চ ঝুঁকি))
-
গল্পের স্ট্যাটাস - অন্তর্ভুক্ত মানগুলি:
-
খোলা - গল্প তৈরি হয়েছে এবং সমাধান হয়নি
-
অপেক্ষমান গ্রাহক - গল্প গ্রাহকের কাছে পাঠানো হয়েছে এবং তাদের প্রতিক্রিয়ার জন্য অপেক্ষমান
-
অপেক্ষমান বিশ্লেষক - নিরাপত্তা বিশ্লেষকদের কাছ থেকে আরও তথ্যের জন্য অপেক্ষমান
-
বন্ধ - নিরাপত্তা বিশ্লেষকরা গল্পটি বন্ধ করেছেন
-
পুনরায় খোলা - XOps প্রডিউসাররা এমন নতুন ট্রাফিক সনাক্ত করেছেন যা বন্ধ করা স্টোরির সাথে মেলে, এবং আরও পর্যালোচনার জন্য গল্পটি স্বয়ংক্রিয়ভাবে পুনরায় খোলা হয়েছে। গল্পগুলি প্রথম বন্ধ হওয়ার 12 বা অধিক ঘন্টা পরে সনাক্ত হওয়া ট্রাফিকের জন্য পুনরায় খুলে দেয়া হয়। ১২ ঘন্টার মধ্যে গল্পটি পুনরায় খোলা যাবে না যাতে প্রশমন বা নীরবতার মাধ্যমে গল্পটি পরিচালনা করা যায়
-
-
বিশ্লেষকের রায় - বিশ্লেষক দ্বারা গল্পের উপর নির্ধারিত রায়
-
বিশ্লেষক শ্রেণীবিন্যাস - একটি বিশ্লেষক দ্বারা সংজ্ঞায়িত হুমকির টাইপের বিশদ শ্রেণীবিন্যাস
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।