Ansichten:
Die Analysekette zeigt Objekttypen und Objektbeziehungen mit den folgenden Symbolen an:

Objektbewertung

Symbol
Name
Beschreibung
l-object-first-ob.png
Erstes beobachtetes Objekt
Das erste Objekt in der Analysekette, das im Verdacht steht, für die Einführung der Sicherheitsbedrohung am Zielendpunkt verantwortlich zu sein
Hierbei handelt es sich häufig um den Einstiegspunkt eines gezielten Angriffs.
icon-detection.jpg
Erkennung
Markiert die erkannte Bedrohung, die von Worry-Free Services zum Erstellen des auffälligen Ereignisses verwendet wird
l-object-normal.png
Normales Objekt
Kennzeichnet Objekte, die nachweislich keine Bedrohung darstellen
Hierbei handelt es sich in der Regel um allgemeine Systemdateien.
l-object-unrated.png
Nicht kategorisiertes Objekt
Markiert Objekte, die noch nicht bewertet wurden
l-object-suspicious.png
Verdächtiges Objekt
Kennzeichnet Objekte, die ähnliche Verhaltensweisen wie bekannte Bedrohungen aufweisen
l-object-malicious.png
Bösartiges Objekt
Kennzeichnet Objekte, die einer bekannten Bedrohung entsprechen

Objekttyp

Symbol
Name
Beschreibung
l-type-browser.png
Browser
Objekte, die Webseiten anzeigen können, in der Regel ein Webbrowser
l-type-email.png
E-Mail-Client
Objekte, die E-Mail-Nachrichten senden und empfangen können, in der Regel ein E-Mail-Client oder -Server
icon-emailmsg.png
E-Mail-Nachricht
Objekte, die unter Verwendung der E-Mail-Korrelationsfunktion der Cloud App Security-Integration erkannt wurden
l-type-file.png
Datei
Objekte, bei denen es sich um Dateien auf der Festplatte handelt
l-type-network.png
Netzwerk
Objekte mit Bezug auf Netzwerkverbindungen oder das Internet
l-type-process.png
Prozess
Objekte, bei denen es sich um laufende Prozesse während der Ausführung handelt
l-type-registry.png
Registrierung
Objekte, bei denen es sich um Registrierungsschlüssel, Einträge oder Daten handelt

Objektinteraktion

Symbol
Name
Beschreibung
l-action-event.png
Ereignis
Gibt Aktionen an, die vom Objekt ausgeführt werden
l-action-association.png
Verknüpfung
Gibt Beziehungen zwischen zwei Objekten an

Aktion/Ergebnis

Symbol
Name
Beschreibung
deleted-icon.jpg
Gelöscht
Gibt an, dass die Bedrohung aus dem System entfernt wurde
blocked-terminated-q.jpg
Blockiert/Beendet/In Quarantäne
Gibt an, dass ein Objekt gesperrt, ein Prozess beendet oder eine Datei unter Quarantäne gestellt wurde
action-unsuccessful-.jpg
Aktion fehlgeschlagen
Gibt an, dass die für ein bösartiges Objekt ausgeführte Aktion nicht erfolgreich war
cleaned-icon.jpg
Gesäubert
Gibt an, dass eine infizierte Datei wieder normal ist und keine Bedrohung mehr darstellt