追加のライセンスが必要です。この機能を有効にするには、 Netskopeアカウント チームに連絡してください。
Netskope は、既存の160MLベースのポリシーポートフォリオを拡充し、C2ビーコン検出に特許アプローチを導入した新しいSOC検出パックを導入しています。 コバルトストライクのような指揮統制(C2)ツールは、IPSのような指紋採取できないパターン(使うツール)を用いて従来の防御を回避します。 SOC検出パックは、C2ビーコンが展開された侵害されたデバイスの早期検出を提供することで、Advanced UEBAを強化します。
新しいライセンスには、現在 15 の新しい C2 ビーコン検出ポリシーが含まれており、今後さらに多くの追加検出が含まれます。 これらの新しい C2 検出ポリシーは、ウェブ トラフィックを分析して異常な C2 コールバックを特定し、マシンラーニング モデルを使用して C2 フレームワーク (Mythic や Cobalt Strike など) を無害なコールバック (ソフトウェア アップデート チェックなど) から分離します。
C2ビーコンの検出の重要性を認識しているお客様にとって、SOC検出パックは、侵害の早期発見において大きな価値を提供します。

SOC Detections Packライセンスを有効にしたアカウントでは、UEBA C2ポリシーの全リストが Netskope アカウントで閲覧可能です。
詳細はこちらをご覧ください:

