Vorheriges Thema: Erkennung verdächtiger Anmeldungen

Nächstes Thema: Aktion "Unaufgeforderter Datenverkehr"

Tunnel-Datenverkehr-Erkennung

Die Tunnel-Datenverkehr-Erkennung betrifft die Erkennung von Tunnel-Datenverkehr (Tunnel Traffic).

Informationen

Ebene

Quelle - Benutzerinformationen

Tertiär

Quelle – Host-Informationen

Primär

Quelle - Objektinformationen

Primär

Quelle - Prozessinformationen

Tertiär

Quelle - Gruppeninformationen

Tertiär

Ziel - Benutzerinformationen

Sekundär

Ziel - Host-Informationen

Primär

Ziel - Objektinformationen

Tertiär

Ziel - Prozessinformationen

Tertiär

Ziel - Gruppeninformationen

Tertiär

Agent - Informationen

Primär

Agent - Host-Informationen

Primär

Ereignisquelle – Host-Informationen

Primär

Ereignisquelle - Informationen

Tertiär

Ereignis - Informationen

Primär

Ergebnis - Informationen

Primär

Ergebnis

event_result

event_severity

Erfolgreich

S

5