Ниже приведен список доступных категорий обнаружения. Эти категории применимы к каналам Kaspersky и OSINT, поддерживаемым Kaspersky CyberTrace.
Категория обнаружения киберугрозы |
Описание |
KL_APT_Hash_MD5 |
Kaspersky CyberTrace обнаруживает хеш вредоносного файла, используемого в APT-кампании. |
KL_APT_Hash_SHA1 |
Kaspersky CyberTrace обнаруживает хеш вредоносного файла, используемого в APT-кампании. |
KL_APT_Hash_SHA256 |
Kaspersky CyberTrace обнаруживает хеш вредоносного файла, используемого в APT-кампании. |
KL_APT_IP |
Kaspersky CyberTrace обнаруживает IP-адрес, используемый в APT-кампании. |
KL_APT_URL |
Kaspersky CyberTrace обнаруживает URL, используемый в APT-кампании. |
KL_BotnetCnC_URL |
Kaspersky CyberTrace обнаруживает URL командного сервера (C&C) ботнета. |
KL_ICS_Hash_MD5 |
Kaspersky CyberTrace обнаруживает хеш ICS. |
KL_ICS_Hash_SHA1 |
Kaspersky CyberTrace обнаруживает хеш ICS. |
KL_ICS_Hash_SHA256 |
Kaspersky CyberTrace обнаруживает хеш ICS. |
KL_InternalTI_URL |
URL списка пользовательских сведений о киберугрозах Kaspersky CyberTrace. |
KL_InternalTI_IP |
IP-адрес списка пользовательских сведений о киберугрозах Kaspersky CyberTrace. |
KL_InternalTI_Hash_MD5 |
Хеш списка пользовательских сведений о киберугрозах Kaspersky CyberTrace. |
KL_InternalTI_Hash_SHA1 |
Хеш списка пользовательских сведений о киберугрозах Kaspersky CyberTrace. |
KL_InternalTI_Hash_SHA256 |
Хеш списка пользовательских сведений о киберугрозах Kaspersky CyberTrace. |
KL_IoT_Hash_MD5 |
Kaspersky CyberTrace обнаруживает хеш IoT. |
KL_IoT_Hash_SHA1 |
Kaspersky CyberTrace обнаруживает хеш IoT. |
KL_IoT_Hash_SHA256 |
Kaspersky CyberTrace обнаруживает хеш IoT. |
KL_IoT_URL |
Kaspersky CyberTrace обнаруживает URL, заражающий устройства с поддержкой интернета вещей (IoT). |
KL_IP_Reputation |
Kaspersky CyberTrace обнаруживает вредоносный IP-адрес. |
KL_Malicious_URL |
Kaspersky CyberTrace обнаруживает вредоносный URL. |
KL_Malicious_Hash_MD5 |
Kaspersky CyberTrace обнаруживает вредоносный хеш. |
KL_Malicious_Hash_SHA1 |
Kaspersky CyberTrace обнаруживает вредоносный хеш. |
KL_Malicious_Hash_SHA256 |
Kaspersky CyberTrace обнаруживает вредоносный хеш. |
KL_Mobile_Malicious_Hash_MD5 |
Kaspersky CyberTrace обнаруживает вредоносный мобильный хеш. |
KL_Mobile_Malicious_Hash_SHA1 |
Kaspersky CyberTrace обнаруживает вредоносный мобильный хеш. |
KL_Mobile_Malicious_Hash_SHA256 |
Kaspersky CyberTrace обнаруживает вредоносный мобильный хеш. |
KL_Mobile_BotnetCnC_URL |
Kaspersky CyberTrace обнаруживает URL командного сервера (C&C) мобильного ботнета. |
KL_Phishing_URL |
Kaspersky CyberTrace обнаруживает фишинговый URL. |
KL_Ransomware_URL |
Kaspersky CyberTrace обнаруживает URL, на котором размещена программа-вымогатель. |
AbuseCh_Feodo_Block_IP |
Kaspersky CyberTrace обнаруживает IP-адрес из потока данных об угрозах Abuse.Ch_Feodo_Block_IP. |
AbuseCh_Ransomware_Block_URL |
Kaspersky CyberTrace обнаруживает URL из потока данных об угрозах Abuse.Ch_Ransomware_Block_URL. |
AbuseCh_Ransomware_Block_Domain |
Kaspersky CyberTrace обнаруживает домен из потока данных об угрозах Abuse.Ch_Ransomware_Block_Domain. |
AbuseCh_Ransomware_Block_IP |
Kaspersky CyberTrace обнаруживает IP-адрес из потока данных об угрозах Abuse.Ch_Ransomware_Block_IP. |
AbuseCh_Ransomware_Common_URL |
Kaspersky CyberTrace обнаруживает URL из потока данных об угрозах Abuse.Ch_Ransomware_Common_URL. |
AbuseCh_SSL_Certificate_Block_IP |
Kaspersky CyberTrace обнаруживает IP-адрес из потока данных об угрозах AbuseCh_SSL_Certificate_Block_IP. |
AbuseCh_SSL_Certificate_Hash_SHA1 |
Kaspersky CyberTrace обнаруживает хеш из потока данных об угрозах AbuseCh_SSL_Certificate_Hash_SHA1. |
BlocklistDe_Block_IP |
Kaspersky CyberTrace обнаруживает IP-адрес из потока данных об угрозах BlocklistDe_Block_IP. |
CyberCrime_Tracker_Block_Url |
Kaspersky CyberTrace обнаруживает URL из потока данных об угрозах CyberCrime_Tracker_Block_Url. |
EmergingThreats_Block_IP |
Kaspersky CyberTrace обнаруживает IP-адрес из потока данных об угрозах EmergingThreats_Block_IP. |
EmergingThreats_Compromised_IP |
Kaspersky CyberTrace обнаруживает IP-адрес из потока данных об угрозах EmergingThreats_Compromised_IP. |