検出ログのクエリの詳細の表示 親トピック

Deep Discovery Inspectorでは、識別された脅威ごとに詳細情報がログに記録されます。管理コンソールの [検出ログのクエリの詳細] 画面には、プロトコルやファイルなどの要素に応じて次のいずれかの情報が表示されます。

手順

  1. [検出ログのクエリ] 結果画面に移動します。
  2. [検出ログのクエリ] 結果画面で、[詳細] リンクをクリックします。
    次の2つのセクションに分かれた [検出の詳細] 画面が表示されます。
    • ヘッダ:
      • 名前
      • 重大度
      • 種類
    • 接続の詳細 - (検索条件に基づいて) 次の情報が表示されます。
      • 検出の方向
      • ホスト
      • プロトコルの詳細
      • ファイルの詳細
      • その他のイベント詳細
  3. [検出の詳細] 画面で、[検出名] リンクをクリックします。
    Deep Discovery InspectorはThreat Connectに接続し、数千のレポートを検索して、検出された脅威の動作に関する詳細を提供します。
    一致が見つかったかどうかをユーザに警告するメッセージとともに、[Threat Connect] 結果画面が表示されます。
    1. 一致が見つかった場合は、表示された情報を確認します。
    2. 一致が見つからなかった場合は、画面上の指示を確認します。