[すべての検出] - [検出の詳細] の表示 親トピック

手順

  1. 任意のイベントの [すべての検出] の検出の詳細を表示するには、[詳細] 列の下で [表示] をクリックします。
    そのイベントの検出の詳細が表示されます。

    [すべての検出] - [検出の詳細]

  2. [検出の詳細] 画面で次を実行します。
    1. 検出名をクリックして、脅威の詳細を表示します。
      Deep Discovery InspectorはThreat Connectに接続することで、脅威に関する現在の情報を検索できます。
    2. 検出の重大度を表示します。
    3. 検出の種類を表示します。
      詳細については、「[すべての検出] - [検出の詳細] - ヘッダ」を参照してください。
  3. [接続の詳細のエクスポート] をクリックして、結果を開くか保存します。
  4. [接続の詳細] をクリックして、イベントとホストの方向、ファイル、および追加のイベント情報を表示します。
    詳細については、「[すべての検出] - [検出の詳細] - [接続の詳細]」を参照してください。
  5. [感染ファイルのダウンロード] をクリックして、該当のサンプルファイルおよび検出ログを、パスワード付きのzip形式でエクスポートします。
  6. 仮想アナライザの検出イベントを表示するには、[ファイル分析結果] をクリックします。
    詳細については、[すべての検出] - [検出の詳細] - [ファイル分析結果]を参照してください。
    1. [ファイルの選択] ドロップダウンメニューから親ファイルを選択します。
    2. (オプション) [親ファイルのダウンロード] をクリックします。
    3. (オプション) [未加工の分析データのダウンロード] をクリックします。
    4. (オプション) [レポートのダウンロード] をクリックします。
    5. [カテゴリ別の脅威の動作] タブをクリックして、イベントカテゴリを表示します。
    6. [シーケンス別の脅威イベント] タブをクリックして、[PID][親PID][処理]、および [詳細情報] データを表示します。
    7. [ネットワークトラフィック] タブをクリックして、[リモートホスト][プロトコル][ポート]、および [要求] データを表示します。