Network egress

ಹೊಸ host. ನೋಡಬೇಕಾದ ಕಾರಣ.

ಕ್ಯಾಪ್ಚರ್ ಆದ agent ಆಜ್ಞೆಗಳಲ್ಲಿ ಅಪರಿಚಿತ ಗಮ್ಯಸ್ಥಾನಗಳನ್ನು ಗಮನಿಸಿ.

ಸಮಸ್ಯೆ ನೋಡಿ. ಫಲಿತಾಂಶ ಅರ್ಥಮಾಡಿಕೊಳ್ಳಿ.

ಇಂಗ್ಲಿಷ್ ನಿರೂಪಣೆ ಮತ್ತು ಶೀರ್ಷಿಕೆಗಳೊಂದಿಗೆ.

ಇದು ಹೇಗೆ ಗಮನಕ್ಕೆ ಬರುವುದಿಲ್ಲ

ನಿಮ್ಮ agent ದಸ್ತಾವೇಜು ಬೇಕು. ಸ್ವಲ್ಪ ಸಮಯದ ನಂತರ, ಅದರ ಆಜ್ಞೆ ಈ workflow ನಲ್ಲಿ ನೀವು ಎಂದೂ ನೋಡದ host ಅನ್ನು ತೋರಿಸುತ್ತದೆ. ಗಮ್ಯಸ್ಥಾನ ಸಕ್ರಮವಾಗಿರಬಹುದು. ಆದರೆ ಸಂದರ್ಭ ಇಲ್ಲದೆ, ಹೊಸ host ಟರ್ಮಿನಲ್‌ನಲ್ಲಿ ಮತ್ತೊಂದು ಸಾಲು ಮಾತ್ರ.

ಸಾಮಾನ್ಯ package index ಬಳಸುವ agent ಊಹಿಸಿ. ಕಾರ್ಯದ ಸಮಯದಲ್ಲಿ, ರೆಕಾರ್ಡ್ ಆದ ಟೂಲ್ ಆರ್ಗ್ಯುಮೆಂಟ್‌ಗಳಲ್ಲಿ ಅಪರಿಚಿತ ಗಮ್ಯಸ್ಥಾನ ಕಾಣಿಸಿಕೊಳ್ಳುತ್ತದೆ. ಪ್ರಮುಖ ಪ್ರಶ್ನೆ: ಆ ಗಮ್ಯಸ್ಥಾನ ಈ ಸೆಷನ್‌ನಲ್ಲಿ ಏಕೆ ಇದೆ?

ClawMetry ಏನನ್ನು ಪತ್ತೆಹಚ್ಚುತ್ತದೆ

ClawMetry ಗಮನಿಸಿದ host ಉಲ್ಲೇಖಗಳನ್ನು ಕಲಿತ cohort baseline ದೊಂದಿಗೆ ಹೋಲಿಸುತ್ತದೆ. ಆ baseline ನಲ್ಲಿ ಇಲ್ಲದ host network egress ಎಚ್ಚರಿಕೆ ಎಬ್ಬಿಸಬಹುದು. ಶೋಧನೆ ಹೊಸ host ಮತ್ತು ಅದನ್ನು ಅಸಾಮಾನ್ಯ ಎಂದು ಪರಿಗಣಿಸಿದ ಕಾರಣ ಗುರುತಿಸುತ್ತದೆ.

ಫಲಿತಾಂಶ ಬದಲಾಯಿಸುವ ವ್ಯತ್ಯಾಸ

ಪ್ರಚೋದಿಸುವ ಉದಾಹರಣೆ

collector.invalid

ಎಚ್ಚರಿಕೆ ಶೋಧನೆ

ಶಾಂತ ಹೋಲಿಕೆ

pypi.org baseline ನಲ್ಲಿ ಇದೆ

ಈ detector ಗೆ ಯಾವುದೇ ಫಲಿತಾಂಶವಿಲ್ಲ.

ಪರಿಶೀಲಿಸಿದ ಉದಾಹರಣೆಯಲ್ಲಿ, baseline ಪರಿಚಿತ package host ಒಳಗೊಂಡಿದೆ. ಆ host ಮೌನವಾಗಿರುತ್ತದೆ. ಬೇರೆ host ಮೊದಲ ಬಾರಿ ಗಮ್ಯಸ್ಥಾನ ಶೋಧನೆ ಎಬ್ಬಿಸುತ್ತದೆ. ಈ ಹೋಲಿಕೆಗೆ ಕಲಿತ baseline ಬೇಕು; ಹೊಸ install ನಿಮ್ಮ ಸಾಮಾನ್ಯ ಗಮ್ಯಸ್ಥಾನಗಳನ್ನು ಇನ್ನೂ ತಿಳಿದಿಲ್ಲ.

Detector ಫಲಿತಾಂಶ ಪರಿಶೀಲಿಸಿ
{
  "kind": "network_egress",
  "severity": "warning",
  "evidence": {
    "ground": "first_time",
    "distinct_hosts": 1,
    "hosts": [
      "collector.invalid"
    ],
    "new_hosts": [
      "collector.invalid"
    ],
    "settling_hosts": [],
    "raw_addresses": [],
    "known_host_count": 1,
    "threshold": 8,
    "write_hosts": [],
    "read_only_writes": [],
    "observed": "tool_arguments"
  }
}
ಇನ್‌ಪುಟ್‌ಗಳು ಮತ್ತು ಸಂಪೂರ್ಣ ಫಲಿತಾಂಶಗಳನ್ನು ಡೌನ್‌ಲೋಡ್ ಮಾಡಿ (JSON)
ಉದಾಹರಣೆ ಹೇಗೆ ಪರಿಶೀಲಿಸಲಾಯಿತು

ಈ ಉದಾಹರಣೆಗಳು ರಚಿಸಿದ ಈವೆಂಟ್ ಡೇಟಾ ಅಥವಾ ತಾತ್ಕಾಲಿಕ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಳೊಂದಿಗೆ ಪ್ರಕಟಿತ detector ಅನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುತ್ತವೆ. ವೀಡಿಯೊಗಳು ಆ ನಡವಳಿಕೆಗಳನ್ನು ವಿವರಿಸುತ್ತವೆ. ಇವು ಲೈವ್ ಏಜೆಂಟ್‌ಗಳು ಅಥವಾ ಉತ್ಪನ್ನ ಇಂಟರ್‌ಫೇಸ್‌ನ ರೆಕಾರ್ಡಿಂಗ್‌ಗಳಲ್ಲ. ಉದಾಹರಣೆಗಳಲ್ಲಿ ಯಾವುದೇ ಆಜ್ಞೆ ಕಾರ್ಯಗತಗೊಂಡಿಲ್ಲ.

ಫಲಿತಾಂಶ ಈ ಇನ್‌ಪುಟ್‌ಗಳಿಗೆ ನಡವಳಿಕೆ ಸ್ಥಾಪಿಸುತ್ತದೆ. ಇದು ರನ್‌ಟೈಮ್ ಅಂತರ್ಗ್ರಹಣ, ತಡೆಗಟ್ಟುವಿಕೆ ಅಥವಾ ನೈಜ ರಾಜಿಯನ್ನು ಸ್ಥಾಪಿಸುವುದಿಲ್ಲ. ಪಿನ್ ಮಾಡಿದ ಮೂಲ ಒಪ್ಪಂದ ಪರಿಶೀಲಿಸಿ.

ಮುಂದೆ ಏನು ಪರಿಶೀಲಿಸಬೇಕು

ಆಜ್ಞೆ ಮತ್ತು ಸುತ್ತಮುತ್ತಲ ಕಾರ್ಯ ಪರಿಶೀಲಿಸಿ. Agent ದಸ್ತಾವೇಜು ತರುತ್ತಿತ್ತೇ, dependency install ಮಾಡುತ್ತಿತ್ತೇ, ಅಥವಾ ಬರಹ ಪ್ರಯತ್ನಿಸುತ್ತಿತ್ತೇ? ಗಮ್ಯಸ್ಥಾನದ ಮಾಲೀಕತ್ವ ಮತ್ತು ಅದರ ಮೊದಲಿನ ಸೂಕ್ಷ್ಮ ಚಟುವಟಿಕೆ ತಪಾಸಣೆ ಮಾಡಿ. ಕ್ರಿಯೆ ನಿರೀಕ್ಷಿತವಾಗಿತ್ತೇ ಎಂದು ನಿರ್ಧರಿಸಲು ಈ ಸಂಗತಿಗಳನ್ನು ಬಳಸಿ.

  1. ಆಜ್ಞೆ ಪರಿಶೀಲಿಸಿ
  2. ಗಮ್ಯಸ್ಥಾನ ಪರಿಶೀಲಿಸಿ
  3. ಮೊದಲಿನ ಚಟುವಟಿಕೆ ತಪಾಸಣೆ ಮಾಡಿ

ಈ ಸಂಕೇತ ಏನನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ

Host ಉಲ್ಲೇಖಗಳು ಟೂಲ್ ಆರ್ಗ್ಯುಮೆಂಟ್‌ಗಳಿಂದ ಬರುತ್ತವೆ, packet capture ಅಲ್ಲ. ಹೊಸ host ಸಂಪರ್ಕ ಯಶಸ್ವಿಯಾಯಿತು ಅಥವಾ ಡೇಟಾ ಹೊರಗೆ ಹೋಯಿತು ಎಂದು ಸಾಬೀತು ಮಾಡುವುದಿಲ್ಲ.

ಮುಖ್ಯ ಕ್ಷಣಗಳನ್ನು ಗೋಚರವಾಗಿ ಇರಿಸಿ.

ಏಜೆಂಟ್ ಚಟುವಟಿಕೆ ಅನುಸರಿಸಿ, ಫಲಿತಾಂಶಗಳನ್ನು ಪರಿಶೀಲಿಸಿ ಮತ್ತು ನಿಮ್ಮ ಗಮನ ಅಗತ್ಯವಿರುವುದನ್ನು ನಿರ್ಧರಿಸಿ.