Argomento precedente: Azione Exploit protocollo

Argomento successivo: Azione Nome file sospetto rilevato

Azione Comando sospetto rilevato

L'azione Comando sospetto rilevata riguarda le violazioni di firma IDS correlate al rilevamento di un comando sospetto nel traffico di rete.

Informazioni

Livello

Origine - Informazioni sull'utente

Terziario

Origine - Informazioni sull'host

Primario

Origine - Informazioni sull'oggetto

Primario

Origine - Informazioni sul processo

Terziario

Origine - Informazioni sul gruppo

Terziario

Dest - Informazioni sull'utente

Secondario

Dest - Informazioni sull'host

Primario

Dest - Informazioni sull'oggetto

Terziario

Dest - Informazioni sul processo

Terziario

Dest - Informazioni sul gruppo

Terziario

Agente - Informazioni

Primario

Agente - Informazioni sull'host

Primario

Origine evento - Informazioni sull'host

Primario

Origine evento - Informazioni

Terziario

Evento - Informazioni

Primario

Risultato - Informazioni

Primario

Risultato

event_result

event_severity

Operazione riuscita

S

5