Zum Inhalt
Klicken Sie hier für Support-Informationen zu MDR.

Überblick über die Cisco Umbrella-Integration

Cisco Umbrella ist ein cloudbasierter Sicherheitsdienst, der umfassenden Schutz vor internetbasierten Bedrohungen bietet. Er ist konzipiert, um den Zugriff auf das Internet für Benutzer sowohl innerhalb als auch außerhalb des Unternehmensnetzwerks zu sichern, und bietet eine erste Verteidigungslinie gegen Cyberbedrohungen.

Sophos-Dokumente

Cisco Umbrella integrieren

Was wir erfassen

Beispiel für Alerts, die Sophos gesehen hat:

  • Malware
  • CryptoMining
  • Hochrisiko-Websites und -Standorte
  • Phishing
  • Command and Control
  • Dynamischer DNS

Filterung

Die Ergebnisse werden wie folgt gefiltert:

  • Wir lehnen Daten ab, die in einem nicht konformen Format vorliegen.
  • Wir verwerfen verschiedene überprüfte und nicht sicherheitsrelevante Nachrichten und Protokolle.
  • Wir verwerfen verschiedene Meldungen mit hohem Aufkommen und niedrigem Wert.

Beispiele für Bedrohungszuordnungen

Wir definieren den Alert-Typ über das Feld policycategories.label.

Beispielzuordnungen:

{"alertType": "Newly Seen Domains", "threatId": "T1568.002", "threatName": "Domain Generation Algorithms"}
{"alertType": "Mobile Threats", "threatId": "TA0005", "threatName": "Defense Evasion"}
{"alertType": "Malware", "threatId": "TA0002", "threatName": "Execution"}