Search and filter across all detection sources
908 rules
[ZSCALER] Fake Opera 8.11 UA related to Trojan Activity
[ZEEK] TeamCymruMalwareHashRegistry Match
[CISCO-SCA] Abnormal User
[CISCO-SCA] Amplification Attack
[CISCO-SCA] Attendance Drop
[CISCO-SCA] DNS Abuse
[CISCO-SCA] Emergent Profile
[CISCO-SCA] ICMP Abuse
[CISCO-SCA] Malware Spike
[CISCO-SCA] Protocol Forgery
[CISCO-SCA] Role Violation
[CISCO-SCA] Watchlist Hit
[CISCO-SCA] Worm Propagation
[CROWDSTRIKE] Collection Tactic Catchall
[CROWDSTRIKE] Execution Tactic Catchall
[CROWDSTRIKE] Exfiltration Tactic Catchall
[CROWDSTRIKE] Impact Tactic Catchall
[CROWDSTRIKE] Malware Tactic Catchall
[CROWDSTRIKE] Persistence Tactic Catchall
[FORTINET] Botnet Communication Detected
[FORTINET] Botnet traffic detected
[FORTINET] Compromised Host Detected