Threat Hunting

Проактивный поиск угроз в сети и на конечных устройствах, основанный на гипотезах, анализе аномалий и данных Threat Intelligence.

Подозрительный исходящий трафик: первичная проверка за десять минут

Подозрительный исходящий трафик: первичная проверка за десять минут

Подозрительное соединение не доказывает взлом. За десять минут можно провести первичную проверку: найти узел и процесс, определить адрес назначения, посмотреть DNS и оценить повторяемость сеансов....