Prozedur
- Navigieren Sie zu einer der folgenden Optionen:
-
- Klicken Sie in der Agent-Hierarchie auf das Root-Domänen-Symbol (
), um alle Agents einzuschließen oder nur bestimmte Domänen oder Agents auszuwählen. - Navigieren Sie zum Fenster Kriterien für das Protokoll von verdächtigen Verbindungen:
-
Klicken Sie im Fenster Sicherheitsrisiko-Protokolle auf .
-
Klicken Sie im Fenster Agent-Verwaltung auf .
-
- Geben Sie die Protokollkriterien ein und klicken Sie anschließend auf Protokolle anzeigen.
- Sehen Sie die Protokolle ein. Die Protokolle enthalten die folgenden Informationen:VorgangBeschreibungDatum/UhrzeitZeitpunkt der ErkennungEndpunktEndpunkt, auf dem die Erkennung erfolgteDomäneDomäne des Endpunkts, auf dem die Erkennung erfolgteProzessProzess, über den die Kontaktaufnahme versucht wurde (Pfad\Anwendungsname)Lokale IP-Adresse und lokaler PortIP-Adresse und Portnummer des QuellendpunktsRemote-IP-Adresse und Remote-PortIP-Adresse und Portnummer des ZielendpunktsErgebnisErgebnis der durchgeführten AktionListenquelleDie C&C-Listenquelle, die den C&C-Server identifiziert hatRichtung des DatenverkehrsRichtung der übertragung
- Wenn Sie das Protokoll als komma-separierte Datei im
CSV-Format speichern möchten, klicken Sie auf In CSV-Datei exportieren. Öffnen Sie die Datei, oder speichern Sie sie in einem bestimmten Verzeichnis.
