Überblick über die Cisco Umbrella-Integration
Cisco Umbrella ist ein cloudbasierter Sicherheitsdienst, der umfassenden Schutz vor internetbasierten Bedrohungen bietet. Er ist konzipiert, um den Zugriff auf das Internet für Benutzer sowohl innerhalb als auch außerhalb des Unternehmensnetzwerks zu sichern, und bietet eine erste Verteidigungslinie gegen Cyberbedrohungen.
Sophos-Dokumente
Was wir erfassen
Beispiel für Alerts, die Sophos gesehen hat:
MalwareCryptoMiningHochrisiko-Websites und -StandortePhishingCommand and ControlDynamischer DNS
Filterung
Die Ergebnisse werden wie folgt gefiltert:
- Wir lehnen Daten ab, die in einem nicht konformen Format vorliegen.
- Wir verwerfen verschiedene überprüfte und nicht sicherheitsrelevante Nachrichten und Protokolle.
- Wir verwerfen verschiedene Meldungen mit hohem Aufkommen und niedrigem Wert.
Beispiele für Bedrohungszuordnungen
Wir definieren den Alert-Typ über das Feld policycategories.label.
Beispielzuordnungen:
{"alertType": "Newly Seen Domains", "threatId": "T1568.002", "threatName": "Domain Generation Algorithms"}
{"alertType": "Mobile Threats", "threatId": "TA0005", "threatName": "Defense Evasion"}
{"alertType": "Malware", "threatId": "TA0002", "threatName": "Execution"}