入侵指標 (IOC) 説明
入侵指標 (IOC) 是有人可能入侵了組織網路或端點的證據。這些鑑定資料不僅表示存在潜在威脅,還指示已經發生了惡意軟體、認證遭入侵或資料外流等攻擊。安全性專業人員在事件記錄檔、延伸偵測及回應 (XDR) 解決方案以及安全性資訊與事件管理 (SIEM) 解決方案上搜尋 IOC。在攻擊期間,小組使用 IOC 來消除威脅並減輕損害。復原後,IOC 可以協助組織更好地了解發生了什麼,因此組織的安全性小組可以加強安全性,降低再次發生類似事件的風險。
安全性
關注 Microsoft 安全性