All Rules in Microsoft.AdvancedThreatAnalytics.1_8 Management Pack

 DisplayNameDescriptionIDTargetCategoryEnabledInstance NameCounter NameFrequencyEvent_IDEvent SourceAlert GenerateAlert SeverityAlert PriorityRemotableEvent Log
Microsoft.AdvancedThreatAnalytics.1_8.Center.AbnormalBehaviorSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s abnormálním chovánímMicrosoft.AdvancedThreatAnalytics.1_8.Center.AbnormalBehaviorSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.AbnormalProtocolSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s abnormálním protokolemMicrosoft.AdvancedThreatAnalytics.1_8.Center.AbnormalProtocolSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.AbnormalSensitiveGroupMembershipChangeSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s abnormální citlivou změnou členství ve skupiněMicrosoft.AdvancedThreatAnalytics.1_8.Center.AbnormalSensitiveGroupMembershipChangeSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.AbnormalVpnSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s abnormální sítí VPNMicrosoft.AdvancedThreatAnalytics.1_8.Center.AbnormalVpnSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.AccountEnumerationSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s výčtem účtůMicrosoft.AdvancedThreatAnalytics.1_8.Center.AccountEnumerationSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.BruteForceSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s brutální silouMicrosoft.AdvancedThreatAnalytics.1_8.Center.BruteForceSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.CenterDatabaseDataDriveFreeSpaceMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování volného místa na datové jednotce databáze centraMicrosoft.AdvancedThreatAnalytics.1_8.Center.CenterDatabaseDataDriveFreeSpaceMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.CenterDatabaseDisconnectedMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování odpojené databáze centraMicrosoft.AdvancedThreatAnalytics.1_8.Center.CenterDatabaseDisconnectedMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.CenterExternalIpAddressResolutionFailureMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování neúspěšného překladu externí IP adresy centraMicrosoft.AdvancedThreatAnalytics.1_8.Center.CenterExternalIpAddressResolutionFailureMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.CenterMailMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování pošty centraMicrosoft.AdvancedThreatAnalytics.1_8.Center.CenterMailMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.CenterNotReceivingTrafficMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování centra bez příchozího provozuMicrosoft.AdvancedThreatAnalytics.1_8.Center.CenterNotReceivingTrafficMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.CenterOverloadedMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování přetíženého centraMicrosoft.AdvancedThreatAnalytics.1_8.Center.CenterOverloadedMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.CenterSyslogMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování systémového protokolu centraMicrosoft.AdvancedThreatAnalytics.1_8.Center.CenterSyslogMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.CertificateExpiryMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování vypršení platnosti certifikátuMicrosoft.AdvancedThreatAnalytics.1_8.Center.CertificateExpiryMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.ComputerPreauthenticationFailedSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s neúspěšným předběžným ověřením počítačeMicrosoft.AdvancedThreatAnalytics.1_8.Center.ComputerPreauthenticationFailedSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseAtSvcBlockSizeVelikost bloku AtSVC databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseAtSvcBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase AtSVC Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseDirectoryServicesActivityBlockSizeVelikost bloku DirectoryServicesActivity databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseDirectoryServicesActivityBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase DirectoryServicesActivity Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseDnsBlockSizeVelikost bloku DNS databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseDnsBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase DNS Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseDrsrBlockSizeVelikost bloku DRSR databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseDrsrBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase DRSR Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseKerberosApBlockSizeVelikost bloku KerberosAP databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseKerberosApBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase KerberosAP Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseKerberosAsBlockSizeVelikost bloku KerberosAS databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseKerberosAsBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase KerberosAS Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseKerberosTgsBlockSizeVelikost bloku KerberosTGS databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseKerberosTgsBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase KerberosTGS Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseLdapBlockSizeVelikost bloku LDAP databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseLdapBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase LDAP Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseLsaRpcBlockSizeVelikost bloku LsaRPC databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseLsaRpcBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase LsaRPC Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseNetlogonBlockSizeVelikost bloku Netlogon databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseNetlogonBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase Netlogon Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseNtlmBlockSizeVelikost bloku NTLM databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseNtlmBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase NTLM Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseNtlmEventBlockSizeVelikost bloku NTLMEvent databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseNtlmEventBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase NTLMEvent Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseServiceControlBlockSizeVelikost bloku ServiceControl databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseServiceControlBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase ServiceControl Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseSmbBlockSizeVelikost bloku SMB databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseSmbBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase SMB Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseSrvSvcBlockSizeVelikost bloku SrvSVC databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseSrvSvcBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase SrvSVC Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseTaskSchedulerBlockSizeVelikost bloku TaskScheduler databáze1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.DatabaseTaskSchedulerBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase TaskScheduler Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.DirectoryServicesReplicationSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s replikací adresářových služebMicrosoft.AdvancedThreatAnalytics.1_8.Center.DirectoryServicesReplicationSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.DnsReconnaissanceSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s průzkumem DNSMicrosoft.AdvancedThreatAnalytics.1_8.Center.DnsReconnaissanceSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.EncryptionDowngradeSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s downgradem šifrováníMicrosoft.AdvancedThreatAnalytics.1_8.Center.EncryptionDowngradeSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.EntityProfilerNetworkActivityBlockSizeVelikost bloku síťové aktivity profileru entit1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.EntityProfilerNetworkActivityBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterEntityProfiler Network Activity Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.EntityReceiverEntityBatchBlockSizeVelikost bloku dávky entit přijímače entit1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.EntityReceiverEntityBatchBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterEntityReceiver Entity Batch Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.EnumerateSessionsSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s downgradem šifrování (zlatý lístek)Microsoft.AdvancedThreatAnalytics.1_8.Center.EnumerateSessionsSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.ForgedPacSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s downgradem šifrování (vynechání hodnoty hash)Microsoft.AdvancedThreatAnalytics.1_8.Center.ForgedPacSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewayCaptureNetworkAdapterFaultedMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování chyby síťového adaptéru pro zachytávání brányMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewayCaptureNetworkAdapterFaultedMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewayCaptureNetworkAdapterMissingMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování chybějícího síťového adaptéru pro zachytávání brányMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewayCaptureNetworkAdapterMissingMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewayDirectoryServicesClientAccountPasswordExpiryMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování vypršení platnosti hesla klientského účtu adresářových služeb brányMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewayDirectoryServicesClientAccountPasswordExpiryMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewayDirectoryServicesClientConnectivityMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování připojení klienta adresářových služeb brányMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewayDirectoryServicesClientConnectivityMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewayDisconnectedMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování odpojené brányMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewayDisconnectedMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewayDomainSynchronizerNotAssignedMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování nepřiřazeného synchronizátoru domén brányMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewayDomainSynchronizerNotAssignedMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewayLowMemoryMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování nedostatku paměti brányMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewayLowMemoryMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewayOverloadedEventActivitiesMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování aktivit událostí přetížené brányMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewayOverloadedEventActivitiesMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewayOverloadedNetworkActivitiesMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování aktivit sítě přetížené brányMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewayOverloadedNetworkActivitiesMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewayRadiusEventListenerMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování naslouchacího procesu událostí protokolu RADIUS brányMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewayRadiusEventListenerMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewaysOutdatedMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování zastaralých branMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewaysOutdatedMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewayStartFailureMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování neúspěšného spuštění brányMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewayStartFailureMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GatewaySyslogEventListenerMonitoringAlertATA 1.8 – Pravidlo upozornění výstrahy monitorování naslouchacího procesu událostí v systémovém protokolu brányMicrosoft.AdvancedThreatAnalytics.1_8.Center.GatewaySyslogEventListenerMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_8.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.GoldenTicketSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s downgradem šifrování (Skeleton Key)Microsoft.AdvancedThreatAnalytics.1_8.Center.GoldenTicketSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.HoneytokenActivitySuspiciousActivityPravidlo upozornění na podezřelou aktivitu s výčtem relacíMicrosoft.AdvancedThreatAnalytics.1_8.Center.HoneytokenActivitySuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.LdapBruteForceSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s padělaným certifikátem PACMicrosoft.AdvancedThreatAnalytics.1_8.Center.LdapBruteForceSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.LdapCleartextPasswordSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s reakcí na honeytokenMicrosoft.AdvancedThreatAnalytics.1_8.Center.LdapCleartextPasswordSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.MassiveObjectDeletionSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s heslem v nešifrovaném textu s jednoduchou vazbou LDAPMicrosoft.AdvancedThreatAnalytics.1_8.Center.MassiveObjectDeletionSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.NetworkActivityProcessorNetworkActivityBlockSizeVelikost bloku síťové aktivity procesoru síťových aktivit1.8Microsoft.AdvancedThreatAnalytics.1_8.Center.NetworkActivityProcessorNetworkActivityBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.CenterPerformanceCollectionTrueMicrosoft ATA CenterNetworkActivityProcessor Network Activity Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Center.PassTheHashSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s hromadným odstraněním objektůMicrosoft.AdvancedThreatAnalytics.1_8.Center.PassTheHashSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.PassTheTicketSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s předáním hodnoty hashMicrosoft.AdvancedThreatAnalytics.1_8.Center.PassTheTicketSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.RemoteExecutionSuspiciousActivityPravidlo upozornění na podezřelou aktivitu s předáním lístkuMicrosoft.AdvancedThreatAnalytics.1_8.Center.RemoteExecutionSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.RetrieveDataProtectionBackupKeySuspiciousActivityPravidlo upozornění na podezřelou aktivitu se vzdáleným spuštěnímMicrosoft.AdvancedThreatAnalytics.1_8.Center.RetrieveDataProtectionBackupKeySuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Center.SamrReconnaissanceSuspiciousActivityPravidlo upozornění na podezřelou aktivitu se získáním záložního klíče ochrany datMicrosoft.AdvancedThreatAnalytics.1_8.Center.SamrReconnaissanceSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_8.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.ActiveDirectoryAuthenticationFailureBráně ATA se nepodařilo ověření vůči řadiči doményPravidlo pro monitorování brány Microsoft ATA 1.8 – Bráně ATA se nepodařilo ověření vůči řadiči doményMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.ActiveDirectoryAuthenticationFailureMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.CountersDisabledČítače jsou zřejmě zakázané v registruPravidlo pro monitorování brány Microsoft ATA 1.8 – Čítače jsou zřejmě zakázané v registruMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.CountersDisabledMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.EntityResolverActivityBlockSizeVelikost bloku aktivity překladače entit1.8Microsoft.AdvancedThreatAnalytics.1_8.Gateway.EntityResolverActivityBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayEntityResolver Activity Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.EntitySenderEntityBatchBlockSizeVelikost bloku dávky entit odesílače entit1.8Microsoft.AdvancedThreatAnalytics.1_8.Gateway.EntitySenderEntityBatchBlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayEntitySender Entity Batch Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.EntitySenderEntityBatchSendTimeDoba odesílání dávky entit odesílače entit1.8Microsoft.AdvancedThreatAnalytics.1_8.Gateway.EntitySenderEntityBatchSendTimeMicrosoft.AdvancedThreatAnalytics.1_8.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayEntitySender Entity Batch Send Time3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.FailedToAuthenticateAgainstCenterBráně ATA se nepodařilo ověření vůči centruPravidlo pro monitorování brány Microsoft ATA 1.8 – Bráně ATA se nepodařilo ověření vůči centruMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.FailedToAuthenticateAgainstCenterMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.FailedToEstablishConnectionToCenterBráně ATA se nepodařilo navázat spojení s centrem ATAPravidlo pro monitorování brány Microsoft ATA 1.8 – Bráně ATA se nepodařilo navázat spojení s centrem ATAMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.FailedToEstablishConnectionToCenterMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.FailedToParseSyslogBráně ATA se nepodařilo parsovat zprávu systémového protokolu SIEMPravidlo pro monitorování brány Microsoft ATA 1.8 – Bráně ATA se nepodařilo parsovat zprávu systémového protokolu SIEMMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.FailedToParseSyslogMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.FailedToQueryDCUsingLDAPProtocolBráně ATA se nepodařil dotaz na řadič domény pomocí protokolu LDAPPravidlo pro monitorování brány Microsoft ATA 1.8 – Bráně ATA se nepodařil dotaz na řadič domény pomocí protokolu LDAPMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.FailedToQueryDCUsingLDAPProtocolMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.FailedToSynchronizeConfigurationFromCenterBráně ATA se nepodařilo synchronizovat konfiguraci z centra ATAPravidlo pro monitorování brány Microsoft ATA 1.8 – Bráně ATA se nepodařilo synchronizovat konfiguraci z centra ATAMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.FailedToSynchronizeConfigurationFromCenterMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.FailedToValidateCenterCertificateChainBráně ATA se nepodařilo ověřit řetěz certifikátů centraPravidlo pro monitorování brány Microsoft ATA 1.8 – Bráně ATA se nepodařilo ověřit řetěz certifikátů centraMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.FailedToValidateCenterCertificateChainMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.GatewayDoesNotHaveEnoughMemoryBrána ATA nemá dostatek pamětiPravidlo pro monitorování brány Microsoft ATA 1.8 – Brána ATA nemá dostatek pamětiMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.GatewayDoesNotHaveEnoughMemoryMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.GatewayUpdaterResourceManagerCommitMemoryMaxSizeMaximální velikost potvrzené paměti správce prostředků aktualizátoru brány1.8Microsoft.AdvancedThreatAnalytics.1_8.Gateway.GatewayUpdaterResourceManagerCommitMemoryMaxSizeMicrosoft.AdvancedThreatAnalytics.1_8.GatewayPerformanceCollectionTrueMicrosoft ATA Gateway UpdaterGatewayUpdaterResourceManager Commit Memory Max Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.GatewayUpdaterResourceManagerCPUTimeMax_Maximální procento času procesoru správce prostředků aktualizátoru brány1.8Microsoft.AdvancedThreatAnalytics.1_8.Gateway.GatewayUpdaterResourceManagerCPUTimeMax_Microsoft.AdvancedThreatAnalytics.1_8.GatewayPerformanceCollectionTrueMicrosoft ATA Gateway UpdaterGatewayUpdaterResourceManager CPU Time Max \%3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.GatewayUpdaterResourceManagerWorkingSetLimitSizeVelikost limitu pracovní sady správce prostředků aktualizátoru brány1.8Microsoft.AdvancedThreatAnalytics.1_8.Gateway.GatewayUpdaterResourceManagerWorkingSetLimitSizeMicrosoft.AdvancedThreatAnalytics.1_8.GatewayPerformanceCollectionTrueMicrosoft ATA Gateway UpdaterGatewayUpdaterResourceManager Working Set Limit Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.HostEntryInHOSTSFileV souboru HOSTS existuje záznam hostitele směřující na krátký název tohoto počítačePravidlo pro monitorování brány Microsoft ATA 1.8 – V souboru HOSTS existuje záznam hostitele směřující na krátký název tohoto počítačeMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.HostEntryInHOSTSFileMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.MessageAnalyzerIsInstalledOnGatewayAnalyzátor zpráv je nainstalovaný na bráně ATAPravidlo pro monitorování brány Microsoft ATA 1.8 – Analyzátor zpráv je nainstalovaný na bráně ATAMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.MessageAnalyzerIsInstalledOnGatewayMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.NetworkActivityTranslatorMessageData0BlockSizeVelikost bloku 0 dat zprávy překladače síťových aktivit1.8Microsoft.AdvancedThreatAnalytics.1_8.Gateway.NetworkActivityTranslatorMessageData0BlockSizeMicrosoft.AdvancedThreatAnalytics.1_8.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayNetworkActivityTranslator Message Data 0 Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.NetworkListenerETWDroppedEvents_SecVynechané události ETW naslouchacího procesu sítě/s1.8Microsoft.AdvancedThreatAnalytics.1_8.Gateway.NetworkListenerETWDroppedEvents_SecMicrosoft.AdvancedThreatAnalytics.1_8.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayNetworkListener ETW Dropped Events/Sec3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.NetworkListenerPEFDroppedEvents_SecVynechané události PEF naslouchacího procesu sítě/s1.8Microsoft.AdvancedThreatAnalytics.1_8.Gateway.NetworkListenerPEFDroppedEvents_SecMicrosoft.AdvancedThreatAnalytics.1_8.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayNetworkListener PEF Dropped Events/Sec3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.NetworkListenerPEFParsedMessages_SecParsované zprávy PEF naslouchacího procesu sítě/s1.8Microsoft.AdvancedThreatAnalytics.1_8.Gateway.NetworkListenerPEFParsedMessages_SecMicrosoft.AdvancedThreatAnalytics.1_8.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayNetworkListener PEF Parsed Messages/Sec3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.OtherPendingInstallationsNa tomto počítači jsou další čekající instalacePravidlo pro monitorování brány Microsoft ATA 1.8 – Na tomto počítači jsou další čekající instalaceMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.OtherPendingInstallationsMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.PEFWasNotInstalledCorrectlyAnalyzátor zpráv (PEF) byl nesprávně nainstalovánPravidlo pro monitorování brány Microsoft ATA 1.8 – Analyzátor zpráv (PEF) je nesprávně nainstalovanýMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.PEFWasNotInstalledCorrectlyMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_8.Gateway.PIDsWasEnabledForProcessNamesInGatewayU názvů procesů v bráně ATA byly povoleny identifikátory PIDPravidlo pro monitorování brány Microsoft ATA 1.8 – U názvů procesů v bráně ATA byly povoleny identifikátory PIDMicrosoft.AdvancedThreatAnalytics.1_8.Gateway.PIDsWasEnabledForProcessNamesInGatewayMicrosoft.AdvancedThreatAnalytics.1_8.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue