Contents
Search
製品Q&A
Collapse All
Expand All
Previous
Next
Search
Toggle Highlight
[すべての検出] - [検出の詳細] の表示
手順
任意のイベントの
[すべての検出]
の検出の詳細を表示するには、
[詳細]
列の下で
[表示]
をクリックします。
そのイベントの検出の詳細が表示されます。
[すべての検出] - [検出の詳細]
[検出の詳細]
画面で次を実行します。
検出名をクリックして、脅威の詳細を表示します。
Deep Discovery InspectorはThreat Connectに接続することで、脅威に関する現在の情報を検索できます。
検出の重大度を表示します。
検出の種類を表示します。
詳細については、
「[すべての検出] - [検出の詳細] - ヘッダ
」を参照してください。
[接続の詳細のエクスポート]
をクリックして、結果を開くか保存します。
[接続の詳細]
をクリックして、イベントとホストの方向、ファイル、および追加のイベント情報を表示します。
詳細については、
「[すべての検出] - [検出の詳細] - [接続の詳細]
」を参照してください。
[感染ファイルのダウンロード]
をクリックして、該当のサンプルファイルおよび検出ログを、パスワード付きのzip形式でエクスポートします。
仮想アナライザの検出イベントを表示するには、
[ファイル分析結果]
をクリックします。
詳細については、
[すべての検出] - [検出の詳細] - [ファイル分析結果]
を参照してください。
[ファイルの選択]
ドロップダウンメニューから親ファイルを選択します。
(オプション)
[親ファイルのダウンロード]
をクリックします。
(オプション)
[未加工の分析データのダウンロード]
をクリックします。
(オプション)
[レポートのダウンロード]
をクリックします。
[カテゴリ別の脅威の動作]
タブをクリックして、イベントカテゴリを表示します。
[シーケンス別の脅威イベント]
タブをクリックして、
[PID]
、
[親PID]
、
[処理]
、および
[詳細情報]
データを表示します。
[ネットワークトラフィック]
タブをクリックして、
[リモートホスト]
、
[プロトコル]
、
[ポート]
、および
[要求]
データを表示します。