【发布时间】:2021-08-21 03:11:32
【问题描述】:
我正在阅读 https://techcommunity.microsoft.com/t5/azure-security-center/how-to-respond-to-potential-malware-uploaded-to-azure-storage/ba-p/1452005 并被以下内容弄糊涂了:
在许多情况下,流操作日志包含与 斑点。这些哈希使用 Microsoft 的威胁情报进行比较 进行哈希信誉分析以查找病毒
它说“在很多情况下”,哪些情况下?我们公司正在考虑使用 Azure Defender 来提醒我们有关上传的恶意文件。 我们需要它适用于所有情况。
什么决定了日志是否包含 blob 的哈希?
【问题讨论】:
标签: azure azure-security azure-defender