Juniper Bedrohungs-Feeds – Übersicht
SecIntel-Feeds umfassen Bedrohungs-Feeds von Juniper Networks, Bedrohungs-Feeds von Drittanbietern oder Dynamic Address Group (DAG)-Feeds. Die von Juniper Networks bereitgestellten SecIntel-Bedrohungs-Feeds sind in Tabelle 1 dargestellt.
Der Feed "Infizierter Host" ist standardmäßig für alle Lizenzstufen aktiviert. Lizenzinformationen zu allen anderen Juniper Bedrohungs-Feeds finden Sie unter Softwarelizenzen für ATP Cloud.
Feld |
Leitlinien |
---|---|
Command and Control-Feed |
C&C-Feeds sind im Wesentlichen eine Liste von Servern, die als Befehls- und Steuerungsfunktionen für Botnets bekannt sind. Die Liste enthält auch Server, die bekannte Quellen für Malware-Downloads sind. |
Bösartige Domains (DNS) |
Liste der Domänen, von denen bekannt ist, dass sie mit böswilligen Aktivitäten in Verbindung gebracht werden. |
Infizierter Host-Feed |
Infizierte Hosts weisen auf lokale Geräte hin, die potenziell kompromittiert sind, weil sie Teil eines C&C-Netzwerks zu sein scheinen oder andere Symptome aufweisen. |