Darktrace

다운로드 0
업데이트 2026. 9. 29.

탐지 규칙

Darktrace가 탐지한 모델 침해 중 평소와 다른 위치에서의 인증 정보 사용, 평문 인증 정보 전송, SMB/NTLM·Kerberos 무차별 대입 계열을 분류하여 인증 정보 이상 사용을 탐지합니다.

실시간 탐지 중요도 상 attack 사용자 제안 · 이정표 T1078

Darktrace가 탐지한 모델 침해 중 비콘, 의심 도메인 통신, C2 통신, Tor·SSH·RDP 터널 등 은닉 채널 계열을 분류하여 감염 단말의 외부 C2 통신을 탐지합니다.

실시간 탐지 중요도 상 attack 사용자 제안 · 이정표 T1071.001

Darktrace가 탐지한 모델 침해 중 저속 분할 반출, 비정상 대용량 외부 전송, 희귀 목적지 전송, 데이터 스테이징 계열을 분류하여 데이터 유출 징후를 탐지합니다.

실시간 탐지 중요도 상 attack 사용자 제안 · 이정표 T1048

Darktrace가 탐지한 통신의 목적지 호스트(도메인)가 로그프레소 CTI 위협 도메인과 일치하는 경우를 탐지합니다.

실시간 탐지 중요도 상 attack 사용자 제안 · 이정표 T1071

Darktrace가 탐지한 통신의 목적지 IP가 로그프레소 CTI 위협 IP와 일치하는 경우를 탐지합니다.

실시간 탐지 중요도 상 attack 사용자 제안 · 이정표 T1071

Darktrace가 탐지한 모델 침해 중 희귀 외부 위치에서의 파일 다운로드와 실행 파일 전송 계열을 분류하여 악성 도구 유입을 탐지합니다.

실시간 탐지 중요도 상 attack 사용자 제안 · 이정표 T1105