XOps সিকিউরিটি স্টোরিগুলো গভীরে বিশ্লেষণ করা

এই প্রবন্ধে আলোচনা করা হয়েছে যে আপনি কিভাবে ডিটেকশন & প্রতিক্রিয়া স্টোরি পৃষ্ঠাকে ব্যবহার করে আপনার অ্যাকাউন্টের সম্ভাব্য হুমকির জন্য গল্পগুলি বিশ্লেষণ করতে পারেন।

মতামত

দ্রষ্টব্য: XOps হল নিরাপত্তা এবং পরিচালনার জন্য কাটো-এর একক বিশ্লেষণ স্তর, যা অন্তর্দৃষ্টি এবং নির্দেশিত সংশোধন প্রদান করে। XOps XDR প্রতিস্থাপন করেছে, আরও তথ্যের জন্য দেখুন XOps FAQ.

সংক্ষিপ্ত পর্যালোচনা

আপনি স্টোরিজ ওয়ার্কবেঞ্চ-এ একটি স্টোরি ক্লিক করতে পারবেন আচরণ এবং প্রতিক্রিয়া সম্পর্কে বিস্তারিত তদন্ত করতে। এই পৃষ্ঠাটি গল্পের সারসংক্ষেপ এবং সম্পর্কিত গল্পগুলির সারাংশ ধারণ করে। ওভারভিউতে অনেকগুলি উইজেট রয়েছে যা আপনাকে XOps ইঞ্জিন দ্বারা সনাক্তকৃত সম্ভাব্য হুমকির মূল্যায়নে সহায়তা করে, যখন সম্পর্কিত স্টোরিগুলোর সারাংশ আপনাকে বিশ্লেষণের বৃহত্তর প্রেক্ষাপটে গল্পটি রাখতে সহায়তা করে।

এআই গল্পের সংক্ষিপ্তসার তৈরি করা হচ্ছে

XDR স্টোরিজ ওয়ার্কবেঞ্চ বিবেচনার অন্তর্ভুক্ত একটি টুল যা আপনাকে এআই দ্বারা প্রাকৃতিক ভাষায় তৈরি করা বর্ণনা সৃষ্টি করতে সহায়তা করে, যা সমৃদ্ধ প্রসঙ্গ দেয় এবং আপনাকে দ্রুত গল্প মূল্যায়ন করতে সাহায্য করে। গল্পের সারসংক্ষেপ ডায়নামিকভাবে তৈরি হয় যাতে গল্পের বর্তমান অবস্থা প্রতিফলিত হয়। যদি গল্প নতুন তথ্য দিয়ে আপডেট হয়, আপনি পরিবর্তনগুলি প্রতিফলিত করতে সারাংশটি পুনরায় তৈরি করতে পারেন।

  • এআই স্টোরি সারাংশ কেবলমাত্র অ্যাডমিনের নির্ধারণে তৈরি হয়

টোকেনাইজেশনের মাধ্যমে সংবেদনশীল ডেটা রক্ষা করা

তৃতীয় পক্ষের এআই পরিষেবায় স্টোরি ডেটা প্রেরণের সময় শক্তিশালী ডেটা নিরাপত্তার জন্য, কাটো সমস্ত সংবেদনশীল তথ্য কাটো XOps প্ল্যাটফর্মে রাখার জন্য টোকেনাইজেশন ব্যবহার করে। এটি সংবেদনশীল তথ্যগুলিকে অনন্য পরিচয় দানকারী বা "টোকেন" দ্বারা প্রতিস্থাপনের অন্তর্ভুক্ত রয়েছে, যাতে তথ্যগুলি অননুমোদিত ক্রিয়াকলাপের জন্য অর্থহীন হয়ে পড়ে। সংবেদনশীল তথ্য কখনও তৃতীয় পক্ষের সেবার জন্য উন্মুক্ত হয় না। এই পদ্ধতি গল্পের বিশদের গোপনীয়তা নিশ্চিত করে, আমাদের পক্ষপাতী শক্তিশালী ডেটা গোপনীয়তা এবং নিরাপত্তা মানের সাথে সামঞ্জস্যপূর্ণ।

দ্রষ্টব্য

নোট: জেনারেটিভ এআইয়ের সীমাবদ্ধতার কারণে, গল্পের সারাংশে প্রদত্ত তথ্যগুলো মাঝে মাঝে ভুল থাকতে পারে।

গল্পগুলি গভীরভাবে বিশ্লেষণ করা এবং বিশ্লেষণ করা

একটি ডিটেকশন এবং রেসপন্স গল্প শনাক্ত করা হুমকি মূল্যায়ন করার জন্য উইজেটগুলি অন্তর্ভুক্ত করে। গল্পের মধ্যে, আপনি প্রাসঙ্গিক সতর্কতা এবং সমর্থনকারী dokaz মতো প্রক্রিয়া, ফাইল, রেজিস্ট্রি মান, নির্ধারিত কাজ, এবং নেটওয়ার্ক কার্যকলাপ পর্যালোচনা করতে পারেন। এই প্রমাণগুলি নিম্নলিখিত উপায়ে উপস্থাপন করা হয়:

  • একটি নির্দিষ্ট সতর্কতার প্রসঙ্গে উপস্থাপিত একটি কালানুক্রমিক প্রক্রিয়া গাছ। এটি আপনাকে ঘটনাগুলির ক্রম বুঝতে সাহায্য করে যা সন্দেহজনক হয়েছিল এবং সতর্কতা তৈরি করেছিল।

    বিঃদ্রঃ: এটি কিছু গল্পে API সংযোগ সমস্যার কারণে পাওয়া নাও যেতে পারে।

  • প্রমাণসমূহ টেবিল যা গল্পের প্রমাণগুলির একটি ওভারভিউ প্রদান করে। এটি শেষ পয়েন্ট ডিভাইসে নির্দিষ্ট ম্যালিশ্যাস বা সন্দেহজনক ক্রিয়াকলাপের বিস্তৃত প্রাদুর্ভাব মূল্যায়ন করতে সহায়তা করে।

গল্প সংক্ষিপ্তসার উইজেটগুলি বোঝা

Detection___Response_Story_Overview.png

এগুলি হল গল্পের সারাংশ উইজেটগুলি:

বিঃদ্রঃ

বিঃদ্রঃ: সমস্ত গল্পে প্রতিটি উইজেট অন্তর্ভুক্ত নয়। প্রতিটি গল্পে উইজেটগুলি গল্পের প্রকার এবং পাওয়া ডেটার উপর নির্ভর করে।

নাম

বিবরণ

গল্পের সারাংশ

ওভারভিউ গল্পের মৌলিক তথ্যের একটি সারাংশ দেখায়, যার মধ্যে অন্তর্ভুক্ত:

  • সনাক্ত করা আক্রমণের জন্য ইঙ্গিত

  • গল্প তৈরি করা ডিটেকশন & রেসপন্স ইঞ্জিন

  • বিশ্লেষক দ্বারা নির্ধারিত হুমকির তীব্রতা

  • বিশ্লেষক দ্বারা নির্ধারিত হুমকির জন্য রায়

  • আক্রমণের প্রকার (যেমন, ব্রাউজার এক্সটেনশন, নেটিভ অ্যাপ্লিকেশন, স্ক্যানার, ওয়েব অ্যাপ)

  • বিশ্লেষক দ্বারা নির্ধারিত হুমকির বিস্তারিত শ্রেণিবিন্যাস (উদাহরণস্বরূপ, পোর্ট স্ক্যান, নতুন নিবন্ধিত ডোমেইন, এসএমবি স্ক্যান)

  • আক্রান্ত ডিভাইসগুলির সংখ্যা

  • আক্রমণের সাথে সংশ্লিষ্ট সংকেত (ট্র্যাফিক প্রবাহ) এর সংখ্যা

  • গল্প তৈরি হওয়ার পর থেকে গল্পের সময়কাল

  • গল্পের অবস্থা

    ক্রিয়াকলাপ ড্রপ-ডাউন মেনু ব্যবহার করুন এবং গল্প পরিচালনা করুন নির্বাচন করে গল্পের সেটিংস পরিবর্তন করুন, যেমন বিশ্লেষক রায়, বিশ্লেষক গুরুত্ব, স্থিতি, এবং শ্রেণিবিন্যাস

    সম্পর্কিত গল্পগুলি ট্যাব আপনাকে দ্রুত একই উৎসের গল্প এবং আপনার নেটওয়ার্কের বিভিন্ন উৎসের সাথে সম্পর্কিত বিভিন্ন বৈশিষ্ট্যের গল্পগুলি পর্যালোচনা করে আপনি যে গল্পটি তদন্ত করছেন তার জন্য প্রসঙ্গ প্রদান করে।

    গল্প সময়রেখা

    গল্পের একটি সময়রেখা দেখায়, যেমন গল্পের রায় এবং তীব্রতার পরিবর্তন এবং কখন গল্প সম্পর্কিত নতুন লক্ষ্যগুলি চিহ্নিত করা হয়

    বিস্তারিত

    গল্প বিশ্লেষণ করার জন্য মূল তথ্য, যার মধ্যে একটি হুমকির বিবরণ এবং হুমকির জন্য চিহ্নিত MITRE ATT&CK® প্রযুক্তি অন্তর্ভুক্ত।

    • AI সারাংশ তৈরি করুন এর জন্য ক্লিক করুন একটি প্রাকৃতিক ভাষা গল্পের বর্ণনা যা সমৃদ্ধ প্রসঙ্গ প্রদান করে এবং আপনাকে দ্রুত গল্প মূল্যায়ন করতে সহায়তা করে

    অন্যান্য বিশদ অন্তর্ভুক্ত:

    • গুরুত্ব - গল্পের সামগ্রিক ঝুঁকি স্কোর যা কোটো-এর মেশিন লার্নিং ঝুঁকি বিশ্লেষণ অ্যালগরিদম দ্বারা গণনা করা হয় (মানগুলি 1 - 10 থেকে)।

      এই মেশিন লার্নিং মডেল, যা একটি র‍্যান্ডম ফরেস্ট নামে পরিচিত, ঝুঁকিকে বিশ্লেষণ করে নির্দিষ্ট প্যারামিটার থেকে গঠিত হয় ট্রাফিক ইন্টেলিজেন্স (TI) এবং নেটওয়ার্ক প্রবাহ এবং ইভেন্ট থেকে প্রাপ্ত ডেটা।

      র‍্যান্ডম ফরেস্ট হল এমন একটি ধরনের এমএল মডেল যা অনেক ক্ষুদ্র "নির্ণয় গাছের" ফলাফলগুলিকে সংমিশ্রিত করে যথার্থতা এবং নির্ভরযোগ্যতা উন্নত করে। এটি জটিল, বহু-ফ্যাক্টর ডেটা যেমন নিরাপত্তা হুমকি মূল্যায়নের জন্য বিশেষভাবে উপযোগী।

      গুরুত্বপূর্ণতা মূল্যায়নের জন্য, মডেল উল্লেখযোগ্য বিষয় বিবেচনা করে যেমন:

      • ওএস টাইপ

      • Cato এর মধ্যে ডোমেইন জনপ্রিয়তা

      • ক্লায়েন্ট শ্রেণিবিন্যাস

      • ইভেন্ট তৈরি করছে এমন সিকিউরিটি ইঞ্জিনের ধরন (যদি প্রাসঙ্গিক হয়)

      • গৃহীত কার্য (ব্লক, মনিটর, ইত্যাদি)

      • MITRE কৌশলগুলি

      • আইপি অবস্থান

      • WHOIS ডেটা

      মোটের মধ্যে, মডেল গুরুত্বের একটি ব্যাপক এবং সঠিক মূল্যায়ন নিশ্চিত করতে 40 এরও বেশি পরামিতি মূল্যায়ন করে।

    • পূর্বাভাসিত রায় এবং পূর্বাভাসিত প্রকার জন্য সম্ভাব্য রায় এবং সম্ভাব্য ম্যালওয়্যার টাইপ যা আপনি সনাক্ত করতে পারেন। মেশিন লার্নিং অ্যালগরিদম একই ধরনের গল্পের চূড়ান্ত রায় বিশ্লেষণ করে

    MITRE ATT&CK® ফ্রেমওয়ার্ক সম্পর্কে আরও জানতে দেখুন MITRE ATT&CK® ড্যাশবোর্ড ব্যবহার করা.

    • MITRE ATT&CK® ওয়েবসাইটে এর বিবরণ পড়তে একটি MITRE ATT&CK® কৌশলে ক্লিক করুন

    উৎস

    বিপদের দ্বারা প্রভাবিত আপনার নেটওয়ার্কে ব্যবহারকারী এবং ডিভাইসগুলির মৌলিক তথ্য

    সতর্কতা/ঘটনা/ডিটেকশন

    গল্পের সাথে সম্পর্কিত সতর্কতার জন্য বিশদ দেখায়।

    • একটি সতর্কতা প্রসারিত করুন এবং সতর্কতার সাথে সম্পর্কিত প্রমাণগুলির জন্য একটি কালানুক্রমিক প্রক্রিয়া গাছ দেখান, যার মধ্যে প্রক্রিয়া, ফাইল এবং রেজিস্ট্রি মান অন্তর্ভুক্ত।

    • প্রমাণ সম্পর্কে আরও বিস্তারিত দেখাতে একটি আইটেমে ক্লিক করে আরও গভীরে প্রবেশ করুন।

    এই টেবিলে কলামগুলি:

    • বিবরণ যা সন্দেহজনক ক্রিয়াকলাপ সম্পর্কে বলে

    • গুরুত্ব - কাটোর মেশিন লার্নিং ঝুঁকি বিশ্লেষণ এলগরিদম দ্বারা হিসাব করা সতর্কতার জন্য সামগ্রিক ঝুঁকি স্কোর (মানগুলি 1 - 10 থেকে)

    • MITRE প্রযুক্তিগুলি - হুমকির জন্য শনাক্ত করা MITRE ATT&CK® প্রযুক্তিগুলি

      MITRE ATT&CK® ফ্রেমওয়ার্ক সম্পর্কে আরও জানতে, দেখুন MITRE ATT&CK® ড্যাশবোর্ড ব্যবহার করা

    • স্ট্যাটাস - সতর্কতা কিনা তা দেখায় নতুন অথবা ইতিমধ্যে সমাধান হয়েছে

    • প্রথম কার্যকলাপের তারিখ - সতর্কতার জন্য শনাক্ত করা প্রাথমিক সন্দেহজনক কার্যকলাপের তারিখ

    • শেষ কার্যকলাপের তারিখ - সতর্কতার জন্য শনাক্ত করা সর্বশেষ সন্দেহজনক কার্যকলাপের তারিখ

    • হুমকির নাম - সনাক্ত করা ম্যালওয়্যারের নাম। উদাহরণস্বরূপ: ট্রোজান:Win32/স্টার্টপেজ

    • বিবরণ এবং সুপারিশকৃত ক্রিয়াকলাপ - সংক্ষিপ্ত সতর্কতা বিবরণ এবং হুমকি তদন্ত এবং ক্ষতি হ্রাসের জন্য সুপারিশকৃত পদক্ষেপের জন্য দেখুন-এ ক্লিক করুন

    • লক্ষ্য - সতর্কতায় অন্তর্ভুক্ত URL

    • গন্তব্য IP - গল্পের সাথে সংশ্লিষ্ট দূরবর্তী IP ঠিকানা

    প্রমাণসমূহ

    গল্পের বিভিন্ন সতর্কতার প্রমাণগুলিতে চিহ্নিত সমস্ত প্রক্রিয়া, ফাইল, এবং রেজিস্ট্রি মানগুলির বিশদ সংগ্রহ।

    প্রমাণসমূহ টেবিলের কিছু কলাম সমস্ত প্রমাণের ধরনের মধ্যে ভাগ করা হয়, এবং কিছু প্রতিটি ধরনের জন্য নির্দিষ্ট।

    এগুলি সমস্ত প্রমাণের ধরনের জন্য প্রদর্শিত কলামগুলি:

    • রায় - প্রমাণের জন্য ডিফেন্ডারের দ্বারা তৈরি রায় (ম্যালিশিয়াস, সন্দেহজনক, বা কোনও হুমকি পাওয়া যায়নি)

    • মেরামত স্থিতি - দেখায় হুমকি মেরামত করা হয়েছে কিনা

    • তৈরি - অনুষ্ঠানের রেকর্ড করা তারিখ এবং সময়

    প্রতিটি প্রমাণের ধরণের জন্য নির্দিষ্ট কলামগুলি:

    • প্রক্রিয়াগুলি:

      • প্রক্রিয়া নাম - প্রক্রিয়াটির এক্সিকিউটেবল ফাইলের নাম

      • প্রক্রিয়া আইডি - উইন্ডোজ-অ্যাসাইন আইডি নম্বর প্রক্রিয়ার জন্য

      • প্রক্রিয়া কমান্ড লাইন - উইন্ডোজ-এ প্রক্রিয়াটিতে পাস করা আর্গুমেন্টগুলি। এটি সন্দেহজনক প্রক্রিয়ার কার্যকরী সম্পর্কে গুরুত্বপূর্ণ প্রসঙ্গ প্রকাশ করতে পারে

      • ফাইল পথ - প্রক্রিয়ার এক্সিকিউটেবল ফাইলের জন্য শেষ পয়েন্ট ডিভাইসে অবস্থান

    • ফাইলগুলি:

      • ফাইল পথ - শেষ পয়েন্ট ডিভাইসে ফাইলের অবস্থান

      • ফাইল নাম - ফাইলের নাম এবং এক্সটেনশান

      • ফাইলের আকার - ফাইলের আকার বাইট, কিলোবাইট, অথবা মেগাবাইটে

    • রেজিস্ট্রি:

      • রেজিস্ট্রি কী নাম

      • রেজিস্ট্রি মান টাইপ - রেজিস্ট্রি মূল্যের সংরক্ষিত ডেটার ফরম্যাট

      • রেজিস্ট্রি মান - রেজিস্ট্রি এন্ট্রির মান

    আক্রমণের ভৌগোলিক অবস্থান

    আপনার নেটওয়ার্কের উৎসগুলির জন্য ভূ-অবস্থান দেখায় (কমলা অবস্থান) এবং হুমকির সাথে সম্পর্কিত বাহ্যিক উৎসগুলি (লাল অবস্থান)। উৎসগুলির সংযোগকারী তীরগুলি ট্রাফিকের দিক নির্দেশ করে

    লক্ষ্য ক্রিয়াকলাপ

    প্রতিটি লক্ষ্য সম্পর্কিত ইভেন্টগুলি, নিম্নলিখিত তথ্য সহ:

    কলাম

    বিবরণ

    লক্ষ্য

    গল্প সম্পর্কিত ট্রাফিক প্রবাহগুলিতে শনাক্ত করা বাহ্যিক উৎসগুলির ডোমেইন বা IP ঠিকানা

    ধরন

    লক্ষ্যের সাথে সম্পর্কিত ইভেন্টগুলি উত্পন্ন করা নিরাপত্তা ইঞ্জিন

    ক্রিয়া

    লক্ষ্যের সাথে সম্পর্কিত ট্রাফিকের উপর করা কার্য

    সম্পর্কিত ঘটনাবলী

    লক্ষ্য সম্পর্কিত ঘটনাগুলিতে উপস্থিত হুমকি সিগনেচারগুলি দেখায়।

    • একটি সিগনেচারের উপর মাউস ধরে রাখুন একটি সারসংক্ষেপ ইভেন্ট লগ দেখাতে।

    • সিগনেচারে ক্লিক করুন ইভেন্টস পেজ খুলতে যা সেই সিগনেচারের জন্য প্রাক-ফিল্টার করা হয়েছে।

    আক্রমণের বিতরণ

    আক্রমণ সম্পর্কিত প্রবাহের সময় বিতরণ।

    • গ্রাফ পড়া সহজ করার জন্য, লক্ষ্যসমূহ এ, গ্রাফ থেকে সেই ডেটা লুকানোর জন্য একটি লক্ষ্যবস্তুতে ক্লিক করুন

    • আক্রমণের বিস্তারিত দেখানোর জন্য, মাউস গ্রাফের উপর ধরে রাখুন

    লক্ষ্যসমূহ

    গল্পের সাথে সম্পর্কিত আপনার নেটওয়ার্ক সাইটের বাহিরের সম্ভাব্য ক্ষতিকারক উৎসগুলির জন্য ডেটা দেখায়।

    কলাম

    বিবরণ

    সৃষ্টির তারিখ

    লক্ষ্য ডোমেইনের নিবন্ধন তারিখ

    লক্ষ্য

    গল্পের সাথে সম্পর্কযুক্ত প্রবাহে শনাক্ত করা বাহ্যিক উৎসের ডোমেইন বা আইপি ঠিকানা

    লক্ষ্য লিঙ্কগুলি

    বিভিন্ন বাহ্যিক হুমকি গোয়েন্দা উৎসে লক্ষ্য খুঁজে পেতে লিঙ্কগুলি।

    অতিরিক্ত তথ্যের জন্য, ভাইরাসটোটাল আইকনে ক্লিক করুন, অথবা ড্রপ-ডাউন মেনু থেকে অন্যান্য সম্পদ নির্বাচন করুন।

    ক্ষতিকারক স্কোর

    ক্যাটো হুমকি গোয়েন্দা অ্যালগরিদম অনুযায়ী লক্ষ্যটির ক্ষতিকারক স্কোর। স্কোরগুলি 0 (নিরাপদ) থেকে 1 (ক্ষতিকারক) পর্যন্ত বিস্তৃত হয়

    জনপ্রিয়তা

    লক্ষ্য ক্যাটো অভ্যন্তরীণ ডেটা উৎসগুলিতে কত ঘন ঘন প্রদর্শিত হয়। মান হল: অজনপ্রিয়, কম, মধ্যম, উচ্চ

    বিভাগসমূহ

    লক্ষ্য ডোমেইনের জন্য ক্যাটো বিভাগসমূহ

    থ্রেট ফিডস

    লক্ষ্যকে ক্ষতিকারক হিসাবে সনাক্তকারী ক্যাটো হুমকি গোয়েন্দা উৎসের সংখ্যা

    ইঞ্জিনগুলি

    লক্ষ্যকে ক্ষতিকারক হিসাবে সনাক্তকারী তৃতীয় পক্ষের সুরক্ষা ইঞ্জিনগুলির সংখ্যা

    নিবন্ধিত দেশ

    যে দেশে লক্ষ্য ডোমেইন নিবন্ধিত করা হয়েছে

    গুগল সার্চ ফলাফল

    লক্ষ্যটির জন্য গুগল অনুসন্ধান ফলাফলের সংখ্যা

    আক্রমণ সম্পর্কিত প্রবাহগুলি

    আক্রমণের সাথে সম্পর্কিত ঘটনাগুলির একটি প্রতিনিধি নমুনার জন্য ডেটা দেখায়।

    কলাম

    বিবরণ

    লক্ষ্য

    প্রাসঙ্গিক যোগাযোগ প্রবাহের লক্ষ্য ডোমেইন বা আইপি

    শুরুর সময়

    প্রবাহের শুরুতে সময়ের সময়চিহ্ন

    দিক

    প্রবাহের দিক। সমূহ অন্তর্ভুক্ত:

    • ইনবাউন্ড - একটি বাহ্যিক উৎস থেকে আপনার নেটওয়ার্কে আসা ট্রাফিক

    • বহির্গামী - আপনার নেটওয়ার্ক থেকে একটি বাহ্যিক উৎসে ট্রাফিক

    • WANBOUND - আপনার নেটওয়ার্ক থেকে আপনার নেটওয়ার্কের অন্য একটি সাইটে ট্রাফিক

    উৎস IP

    আপনার নেটওয়ার্কের সাথে যোগাযোগের জন্য অথবা গ্রহণ করার জন্য উৎস IP ঠিকানা

    উৎস পোর্ট

    আপনার নেটওয়ার্কের সাথে যোগাযোগের জন্য অথবা গ্রহণ করার জন্য উৎস পোর্ট

    গন্তব্য IP

    বাহ্যিক লক্ষ্যবস্তু প্রেরণ বা গ্রহণের জন্য IP ঠিকানা

    গন্তব্য পোর্ট

    বাহ্যিক লক্ষ্যবস্তু প্রেরণ বা গ্রহণের জন্য পোর্ট

    পদ্ধতি

    প্রবাহের মধ্যে HTTP পদ্ধতি (GET, POST ইত্যাদি)

    পূর্ণ পাথ URL

    প্রবাহে বাহ্যিক সম্পদের সম্পূর্ণ ইউআরএল

    ক্লায়েন্ট

    ক্লায়েন্ট অ্যাপ্লিকেশনগুলির ধরন যা এই নেটওয়ার্ক প্রবাহ তৈরি করে অপারেটিং সিস্টেমে চালায় (উদাহরণস্বরূপ, ক্রোম)

    ক্যাটো অ্যাপ

    প্রবাহে ব্যবহৃত ক্যাটো অ্যাপ্লিকেশন

    গন্তব্য দেশ

    প্রবাহের মধ্যে গন্তব্য IP এর স্থান

    DNS রেসপন্স IP

    DNS অনুসন্ধানের দ্বারা ফেরত আসা IP ঠিকানা

    সাইন-ইন ইভেন্টগুলি

    (এই উইজেটের জন্য মাইক্রোসফ্ট এনট্রা আইডি কানেক্টর প্রয়োজন)

    ব্যবহারকারীর জন্য সতর্কতার দিন এবং পূর্ববর্তী ২ দিনের পৃথককরণসহ সাইন-ইন ইভেন্টের ডেটার চার্ট। চার্টে প্রদর্শিত ডেটার ধরন নির্বাচন করতে ড্রপডাউন ব্যবহার করুন। এগুলি বিকল্পগুলি:

    • সোর্স IP - সাইন-ইন ইভেন্টে সনাক্ত করা উৎসের IP ঠিকানা

    • সাইন-ইন অবস্থান - যেখানে থেকে সাইন-ইন করা হয়েছিল তার ভূ-অবস্থান

    • ক্লায়েন্ট শ্রেণীবিন্যাস - সাইন-ইন এর জন্য ব্যবহৃত ক্লায়েন্টের ধরণ (উদাহরণস্বরূপ, ব্রাউজারের নাম এবং সংস্করণ)

    • ইউজার এজেন্ট - সাইন-ইনের জন্য ব্যবহার হওয়া ইউজার এজেন্ট, যা ট্রাফিকের জন্য HTTP শিরোনামে ইউজার এজেন্ট ক্ষেত্রে উপস্থিত। এগুলি ইউজার এজেন্ট মানগুলির উদাহরণ:

      • Chrome/90.0.4430.212

      • Safari/537.36

      • Mozilla/5.0 (Windows NT 10.0; Win64; x64)

    • OS ধরণ - সাইন-ইন এর জন্য ডিভাইসের অপারেটিং সিস্টেমের ধরণ (উদাহরণস্বরূপ, উইন্ডোজ, ম্যাকওএস)

    • OS সংস্করণ - সাইন-ইন এর জন্য ব্যবহৃত ডিভাইসের অপারেটিং সিস্টেমের সংস্করণ নম্বর

    ব্যবহারকারীর সাইন-ইন ইভেন্টগুলি

    (এই উইজেটের জন্য মাইক্রোসফ্ট এনট্রা আইডি কানেক্টর প্রয়োজন)

    সতর্কতার দিন এবং পূর্ববর্তী দুই দিনের ব্যবহারকারীর সাইন-ইন ইভেন্টগুলির ডেটা দেখায়।

    এই টেবিলে কলামগুলি:

    • সাইন-ইন ইভেন্টের সময়

    • সাইন-ইনের জন্য ব্যবহারকারীর নাম

    • সোর্স IP - সাইন-ইন ইভেন্টে সনাক্ত করা উৎসের IP ঠিকানা

    • সাইন-ইন অবস্থান - যেখানে থেকে সাইন-ইন করা হয়েছিল তার ভূ-অবস্থান

    • ক্রিয়া - সাইন-ইন চেষ্টার ফলাফল (মান: ব্যর্থ, সফল হয়েছে, অ্যাক্সেস অস্বীকৃত)

    • ব্যর্থতার কারণ - ব্যর্থ বা অ্যাক্সেস অস্বীকৃত এর সাইন-ইন ফলাফলের জন্য ব্যাখ্যা

    • অ্যাপ্লিকেশন - ব্যবহারকারী যে অ্যাপ্লিকেশনে সাইন ইন করার চেষ্টা করেছে

    • ক্লায়েন্ট শ্রেণীবিন্যাস - সাইন-ইন এর জন্য ব্যবহৃত ক্লায়েন্টের ধরণ (উদাহরণস্বরূপ, ব্রাউজারের নাম এবং সংস্করণ)

    • OS ধরণ - সাইন-ইন এর জন্য ডিভাইসের অপারেটিং সিস্টেমের ধরণ (উদাহরণস্বরূপ, উইন্ডোজ, ম্যাকওএস)

    • OS সংস্করণ - সাইন-ইন এর জন্য ব্যবহৃত ডিভাইসের অপারেটিং সিস্টেমের সংস্করণ নম্বর

    • ব্যবহারকারী এজেন্ট - সাইন-ইন এর সময় ব্যবহৃত ব্যবহারকারী এজেন্ট যেমনটি HTTP হেডারের ইউজার এজেন্ট ক্ষেত্রের মধ্যে ট্রাফিকের জন্য প্রদর্শিত হয়। এইগুলি ব্যবহারকারী এজেন্ট মানের উদাহরণ:

      • Chrome/90.0.4430.212

      • Safari/537.36

      • Mozilla/5.0 (Windows NT 10.0; Win64; x64)

    সম্পর্কিত গল্পগুলি সারসংক্ষেপ বোঝা

    XDR_Related_Stories.png

    সম্পর্কিত গল্পগুলি সারসংক্ষেপ আপনি যে গল্পটি অনুসন্ধান করছেন তার জন্য প্রেক্ষাপট প্রদান করে, আপনাকে দ্রুত একই উৎস সহ গল্পগুলি এবং আপনার নেটওয়ার্কের বিভিন্ন উৎসের সাথে সম্পর্কিত হুবহু বৈশিষ্ট্য থাকার গল্পগুলি পর্যালোচনা করতে দেয়। সারসংক্ষেপটি প্রতিটি সম্পর্কিত গল্পের জন্য প্রাথমিক বিবরণ দেখায় এবং আপনাকে সম্পর্কিত গল্পগুলির জন্য প্রিফিল্টার করা XDR স্টোরিজ ওয়ার্কবেঞ্চ খোলার বা নির্দিষ্ট সম্পর্কিত গল্পের জন্য সনাক্তকরণ ও প্রতিক্রিয়া কাহিনী পাতার জন্য যেতে দেয়।

    এগুলো হল সম্পর্কিত গল্পগুলি সারসংক্ষেপের টেবিলসমূহ:

    • শীর্ষ সদৃশ গল্পগুলি টেবিল আপনাকে দ্রুত দেখতে দেয় আপনার নেটওয়ার্কের অন্যান্য উৎসগুলি এই গল্পটি অনুসন্ধান করছে এমন হুবহু বৈশিষ্ট্য প্রদান করছে কি না, যেমন একই সূচক বা লক্ষ্য। এই টেবিলটি লক্ষ্য সাদৃশ্য স্কোর অনুযায়ী শীর্ষ ৫ সদৃশ গল্প দেখায়। টেবিলটি নির্দিষ্ট সময় সীমাতে সীমাবদ্ধ নয়।

    • উৎসে গল্পগুলি টেবিল এই গল্পে উৎস দ্বারা উত্পন্ন সমস্ত গল্প দেখায়, নির্ধারিত সময়সীমার ভিতরে। ডিফল্ট সময়কাল গত ২ সপ্তাহ। এটি আপনাকে উৎসের কার্যকলাপের বিস্তৃত প্রেক্ষাপট মূল্যায়ন করতে দেয়। উদাহরণস্বরূপ, এটি নির্ধারণ করতে সাহায্য করতে পারে যে এই নির্দিষ্ট উৎসের জন্য এই গল্পে আচরণটি অস্বাভাবিক নাকি নিয়মিত।

    নিম্নলিখিত ক্রিয়াকলাপ উভয় টেবিলে সম্পাদন করা যেতে পারে:

    • Workbench-এ দেখুন ক্লিক করুন টেবিলে গল্পগুলি দেখানোর জন্য পূর্ব-ফিল্টারযুক্ত স্টোরিজ ওয়ার্কবেঞ্চ খুলতে

    • গল্পের সারিতে ক্লিক করুন ডিটেকশন & প্রতিক্রিয়া ফালক পৃষ্ঠা খোলার জন্য

    এগুলি সম্পর্কিত গল্পগুলির টেবিলের কলামগুলি:

    • সৃষ্টির সময় - গল্পটি তৈরি হওয়ার সময়

    • সর্বশেষ আপডেট - গল্পের সর্বশেষ আপডেটের সময়, যেমন একটি নতুন লক্ষ্য বা পরিবর্তিত রায়

    • সূচক - গল্পের আক্রমণের সূচক। ইঙ্গিতগুলি সম্পর্কে আরও জানতে দেখুন ইঙ্গিত ক্যাটালগ ব্যবহার করা

      • এই গল্পের জন্য একটি নতুন ট্যাবে ডিটেকশন & রেসপন্স স্টোরি পেজটি খুলতে Open_in_New_Tab.png ক্লিক করুন

      • সংকেত সম্পর্কে আরও তথ্যের জন্য Tooltip_icon.png ক্লিক করুন

    • উৎস - সোর্সে আগত আপনার নেটওয়ার্কের আইপি ঠিকানা, ডিভাইসের নাম, বা এসডিপি ব্যবহারকারী

    • লক্ষ্য সাদৃশ্য (শীর্ষ সদৃশ গল্পগুলির জন্য শুধুমাত্র) - যান্ত্রিক শিক্ষার মডেল দ্বারা গণনা করা, সাধারণত শতকরা দ্বারা প্রদস্থকৃত, অনুসন্ধান করা গল্পের সাথে সাধারণ লক্ষ্যগুলির সাদৃশ্যের স্তর।

    • সাধারণ লক্ষ্যবস্তু (শীর্ষ সদৃশ গল্পগুলির জন্য শুধুমাত্র) - অনুসন্ধানকৃত গল্পের সাথে সাধারণ লক্ষ্যবস্তু ইউআরএল বা আইপি ঠিকানা

    • গুরুত্বপূর্ণতা - গল্পের কাটো ঝুঁকি বিশ্লেষণ (মান ১ (নিম্ন ঝুঁকি) থেকে ১০ (উচ্চ ঝুঁকি))

    • গল্পের স্ট্যাটাস - অন্তর্ভুক্ত মানগুলি:

      • খোলা - গল্প তৈরি হয়েছে এবং সমাধান হয়নি

      • অপেক্ষমান গ্রাহক - গল্প গ্রাহকের কাছে পাঠানো হয়েছে এবং তাদের প্রতিক্রিয়ার জন্য অপেক্ষমান

      • অপেক্ষমান বিশ্লেষক - নিরাপত্তা বিশ্লেষকদের কাছ থেকে আরও তথ্যের জন্য অপেক্ষমান

      • বন্ধ - নিরাপত্তা বিশ্লেষকরা গল্পটি বন্ধ করেছেন

      • পুনরায় খোলা - XOps প্রডিউসাররা এমন নতুন ট্রাফিক সনাক্ত করেছেন যা বন্ধ করা স্টোরির সাথে মেলে, এবং আরও পর্যালোচনার জন্য গল্পটি স্বয়ংক্রিয়ভাবে পুনরায় খোলা হয়েছে। গল্পগুলি প্রথম বন্ধ হওয়ার 12 বা অধিক ঘন্টা পরে সনাক্ত হওয়া ট্রাফিকের জন্য পুনরায় খুলে দেয়া হয়। ১২ ঘন্টার মধ্যে গল্পটি পুনরায় খোলা যাবে না যাতে প্রশমন বা নীরবতার মাধ্যমে গল্পটি পরিচালনা করা যায়

    • বিশ্লেষকের রায় - বিশ্লেষক দ্বারা গল্পের উপর নির্ধারিত রায়

    • বিশ্লেষক শ্রেণীবিন্যাস - একটি বিশ্লেষক দ্বারা সংজ্ঞায়িত হুমকির টাইপের বিশদ শ্রেণীবিন্যাস

    এই নিবন্ধটি কি সহায়ক ছিল?

    1 জনের মধ্যে 1 জন এটিকে সহায়ক বলে মনে করেছেন

    0 মন্তব্য