Managed XDR 服務案例

偵測

事件類型:
網頁後門執行命令

規則名稱:
Potential Chopper Webshell Execution

影響範圍:
1伺服器 0 用戶端 1 使用者帳號

回應

遠端回收樣本:
資安分析師可直接透過監控平台回收可疑樣本,無須使用者操作或執行其他工具

偵測

事件類型:內網擴散

規則名稱:

回應

電話與郵件通知客戶:電話與郵件聯絡使用者說明事件影響範圍並提供緊急措施,通報內容範本請參考  案例二通報單