有關偵測到的威脅的資料

下表列出了偵測到的威脅的傳輸資料範圍,具體取決於用於產生警示的技術。

有關偵測到的威脅的資料

technology

參數

敘述

資料類型

範例

以下技術之一:

  • 惡意軟體防護引擎。
  • YARA。
  • 入侵偵測系統。

detect

偵測到的威脅的清單。

陣列

HEUR:Trojan.Win32.Generic, Trojan-DDoS.Win32.Macri.avy, UDS:DangerousObject.Multi.Generic

dataBaseVersion

用於掃描檔案的資料庫的版本。

Integer

201811190706

Sandbox

detect

偵測到的威脅的清單。

陣列

HEUR:Trojan.Win32.Generic, Trojan-DDoS.Win32.Macri.avy, UDS:DangerousObject.Multi.Generic

image

掃描檔案的虛擬機映像的名稱。

String

Win7

dataBaseVersion

資料庫版本採用以下格式:<被用於掃描檔案的應用程式資料庫的版本> / <IDS 模組資料庫的版本>

Integer

201902031107/ 201811190706

URL 信譽

detect

偵測物件的 URL 信譽類別清單(適用於 URL或 Host類型的物件)。

陣列

釣魚主機、惡意主機、殭屍網路C&C(Backdoor.Win32.Mokes)

另請參閱

有關偵測到的物件的資料

有關偵測到的物件的環境資料

頁面頂部