О категориях обнаружений киберугроз

Ниже приведен список доступных категорий обнаружения. Эти категории применимы к каналам Kaspersky и OSINT, поддерживаемым Kaspersky CyberTrace.

Категория обнаружения киберугрозы

Описание

KL_APT_Hash_MD5

Kaspersky CyberTrace обнаруживает хеш вредоносного файла, используемого в APT-кампании.

KL_APT_Hash_SHA1

Kaspersky CyberTrace обнаруживает хеш вредоносного файла, используемого в APT-кампании.

KL_APT_Hash_SHA256

Kaspersky CyberTrace обнаруживает хеш вредоносного файла, используемого в APT-кампании.

KL_APT_IP

Kaspersky CyberTrace обнаруживает IP-адрес, используемый в APT-кампании.

KL_APT_URL

Kaspersky CyberTrace обнаруживает URL, используемый в APT-кампании.

KL_BotnetCnC_URL

Kaspersky CyberTrace обнаруживает URL командного сервера (C&C) ботнета.

KL_ICS_Hash_MD5

Kaspersky CyberTrace обнаруживает хеш ICS.

KL_ICS_Hash_SHA1

Kaspersky CyberTrace обнаруживает хеш ICS.

KL_ICS_Hash_SHA256

Kaspersky CyberTrace обнаруживает хеш ICS.

KL_InternalTI_URL

URL списка пользовательских сведений о киберугрозах Kaspersky CyberTrace.

KL_InternalTI_IP

IP-адрес списка пользовательских сведений о киберугрозах Kaspersky CyberTrace.

KL_InternalTI_Hash_MD5

Хеш списка пользовательских сведений о киберугрозах Kaspersky CyberTrace.

KL_InternalTI_Hash_SHA1

Хеш списка пользовательских сведений о киберугрозах Kaspersky CyberTrace.

KL_InternalTI_Hash_SHA256

Хеш списка пользовательских сведений о киберугрозах Kaspersky CyberTrace.

KL_IoT_Hash_MD5

Kaspersky CyberTrace обнаруживает хеш IoT.

KL_IoT_Hash_SHA1

Kaspersky CyberTrace обнаруживает хеш IoT.

KL_IoT_Hash_SHA256

Kaspersky CyberTrace обнаруживает хеш IoT.

KL_IoT_URL

Kaspersky CyberTrace обнаруживает URL, заражающий устройства с поддержкой интернета вещей (IoT).

KL_IP_Reputation

Kaspersky CyberTrace обнаруживает вредоносный IP-адрес.

KL_Malicious_URL

Kaspersky CyberTrace обнаруживает вредоносный URL.

KL_Malicious_Hash_MD5

Kaspersky CyberTrace обнаруживает вредоносный хеш.

KL_Malicious_Hash_SHA1

Kaspersky CyberTrace обнаруживает вредоносный хеш.

KL_Malicious_Hash_SHA256

Kaspersky CyberTrace обнаруживает вредоносный хеш.

KL_Mobile_Malicious_Hash_MD5

Kaspersky CyberTrace обнаруживает вредоносный мобильный хеш.

KL_Mobile_Malicious_Hash_SHA1

Kaspersky CyberTrace обнаруживает вредоносный мобильный хеш.

KL_Mobile_Malicious_Hash_SHA256

Kaspersky CyberTrace обнаруживает вредоносный мобильный хеш.

KL_Mobile_BotnetCnC_URL

Kaspersky CyberTrace обнаруживает URL командного сервера (C&C) мобильного ботнета.

KL_Phishing_URL

Kaspersky CyberTrace обнаруживает фишинговый URL.

KL_Ransomware_URL

Kaspersky CyberTrace обнаруживает URL, на котором размещена программа-вымогатель.

AbuseCh_Feodo_Block_IP

Kaspersky CyberTrace обнаруживает IP-адрес из потока данных об угрозах Abuse.Ch_Feodo_Block_IP.

AbuseCh_Ransomware_Block_URL

Kaspersky CyberTrace обнаруживает URL из потока данных об угрозах Abuse.Ch_Ransomware_Block_URL.

AbuseCh_Ransomware_Block_Domain

Kaspersky CyberTrace обнаруживает домен из потока данных об угрозах Abuse.Ch_Ransomware_Block_Domain.

AbuseCh_Ransomware_Block_IP

Kaspersky CyberTrace обнаруживает IP-адрес из потока данных об угрозах Abuse.Ch_Ransomware_Block_IP.

AbuseCh_Ransomware_Common_URL

Kaspersky CyberTrace обнаруживает URL из потока данных об угрозах Abuse.Ch_Ransomware_Common_URL.

AbuseCh_SSL_Certificate_Block_IP

Kaspersky CyberTrace обнаруживает IP-адрес из потока данных об угрозах AbuseCh_SSL_Certificate_Block_IP.

AbuseCh_SSL_Certificate_Hash_SHA1

Kaspersky CyberTrace обнаруживает хеш из потока данных об угрозах AbuseCh_SSL_Certificate_Hash_SHA1.

BlocklistDe_Block_IP

Kaspersky CyberTrace обнаруживает IP-адрес из потока данных об угрозах BlocklistDe_Block_IP.

CyberCrime_Tracker_Block_Url

Kaspersky CyberTrace обнаруживает URL из потока данных об угрозах CyberCrime_Tracker_Block_Url.

EmergingThreats_Block_IP

Kaspersky CyberTrace обнаруживает IP-адрес из потока данных об угрозах EmergingThreats_Block_IP.

EmergingThreats_Compromised_IP

Kaspersky CyberTrace обнаруживает IP-адрес из потока данных об угрозах EmergingThreats_Compromised_IP.

См. также:

Расширение категорий обнаруженных киберугроз

В начало