객체 그룹
룰이 참조하는 패턴 그룹과 네트워크 대역, 포트 그룹, 행위 프로파일입니다. 룰을 내려받으면 함께 포함됩니다.
항목 내용은 로그인 후에 볼 수 있습니다.
로그인
패턴 그룹11
DDNS 서비스
플랫폼 내장
항목 78
참조 룰 DDNS 도메인 접속
Torrent 서비스
플랫폼 내장
항목 2
참조 룰 Torrent 접속
VPN 도메인
플랫폼 내장
항목 29
참조 룰 VPN 접속
가상화폐 서비스
플랫폼 내장
항목 96
참조 룰 비트코인 서비스 접속
공격툴 활성화
플랫폼 내장
항목 2
참조 룰 공격툴 접속
메신저 서비스
플랫폼 내장
항목 34
참조 룰 미허가 메신저 접속
외부 메일 서비스
플랫폼 내장
항목 29
참조 룰 외부 메일 서비스 접속
원격제어 서비스
플랫폼 내장
항목 10
참조 룰 원격제어 서비스 접속
정보유출 위험 도메인
플랫폼 내장
항목 23
참조 룰 정보유출 위험 도메인 접속
중국 메일 서비스
플랫폼 내장
항목 34
참조 룰 중국 이메일 접속 탐지
클라우드 저장소 및 NAS
플랫폼 내장
항목 59
참조 룰 클라우드 저장소 접속
네트워크 대역1
내부망 대역
플랫폼 내장
항목 3
참조 룰 AWS 콘솔 외부 로그인, BLUEMAX NGF - 내부 SSH 접속, BLUEMAX NGF - 수직 포트 스캔, 미허가 파일공유 포트 접속, GitHub 비공개 저장소 사외 ZIP 다운로드, Google Drive 대량 다운로드 탐지, 외부 SSH 접속을 통한 데이터 유출, 대량 데이터 유출, 내부 윈도우 RDP 접속, 외부 SSH 접속을 통한 명령 제어, 내부 SSH 접속 탐지, VNC 측면 이동, SCP를 이용한 파일 유출, SSH 외부 연결, SCP를 이용한 외부 파일 반입, SCP를 이용한 내부 파일 전송, 내부 윈도우 RDP 접속
포트 그룹1
파일공유 포트
플랫폼 내장
항목 26
참조 룰 미허가 파일공유 포트 접속