Verwenden Sie den Bildschirm Untersuchungsergebnisse, um einen schnellen Überblick über die Untersuchungsergebnisse zu erhalten. Dieser
Bildschirm ist von den folgenden Orten aus zugänglich:
-
Klicken Sie auf der Registerkarte Einzeluntersuchung auf die Untersuchung Name.
-
Klicken Sie auf der Geplante Untersuchung-Registerkarte auf die Untersuchung Name und dann auf einen Wert in der Übereinstimmende Endpoints-Spalte.
Dieser Bildschirm zeigt die folgenden Informationen an:
-
Ein Donut-Diagramm, das die Anzahl der gesamten Endpunkte zeigt, die bereits als Übereinstimmt, Keine Übereinstimmung, In Warteschlange oder Abgebrochen klassifiziert wurdenEine Zusammenfassung der Gesamtsummen wird links im Diagramm angezeigt. Diese Zusammenfassung wird in Echtzeit aktualisiert, während die Untersuchung fortschreitet.SymbolBezeichnungBeschreibung
ÜbereinstimmungAnzahl der untersuchten Endpunkte, die ein übereinstimmendes Objekt enthalten
Keine ÜbereinstimmungAnzahl der untersuchten Endpunkte, die kein passendes Objekt hatten
In der WarteschlangeAnzahl der Endpunkte, die noch untersucht werden müssen.Eine Untersuchung ist abgeschlossen, sobald keine weiteren Endpunkte in der Warteschlange zur Untersuchung vorhanden sind.
AbgebrochenAnzahl der nicht untersuchten Endpunkte.Dies kann auf Benutzerabbruch, Systemfehler oder Endpunkt-Zeitüberschreitung zurückzuführen sein. -
Parameter, die bei der Erstellung der Untersuchung verwendet wurden.Klicken Sie auf Kriterien, um die von der Untersuchung verwendeten Suchbedingungen zu überprüfen.
-
Eine Ergebnistabelle, die weitere Details zu jedem in die Untersuchung einbezogenen Endpunkt bereitstellt.Diese Tabelle gruppiert die Endpunkte in Registerkarten basierend auf dem Untersuchungsstatus. Diese Tabelle zeigt die folgenden Details an:Name der SpalteBeschreibungSternchen (*)Gibt einen Endpunkt an, der als
Wichtig
gekennzeichnet istEndpunktName des Endpunkts mit dem übereinstimmenden ObjektKlicken Sie auf den Endpunkt-Namen, um weitere Informationen zum Endpunkt anzuzeigen.IP-AdresseIP-Adresse des Endpunkts mit dem übereinstimmenden ObjektDie IP-Adresse wird vom Netzwerk zugewiesen.BetriebssystemVom Endpunkt verwendetes BetriebssystemBenutzerBenutzername des Benutzers, der angemeldet war, als der Endpoint Sensor Agent zum ersten Mal das übereinstimmende Objekt protokolliert hatKlicken Sie auf den Benutzernamen, um weitere Informationen über den Benutzer anzuzeigen.ÜbereinstimmungsdetailsKlicken Sie, um Einzelheiten zum Spiel anzuzeigen.UrsachenanalyseKlicken Sie, um den Bildschirm Ursachenanalyse anzuzeigen.
Hinweis
Ergebnisse der Fehlerursachenanalyse sind nur für YARA-Regeln verfügbar.Weil Live-Untersuchungen auf dem aktuellen Systemstatus ausgeführt werden, sind bestimmte Dateien und Registrierungseinträge möglicherweise gesperrt oder werden während dieses Zeitraums verwendet. Ergebnisse der Fehlerursachenanalyse sind nicht verfügbar für Untersuchungen anhand von OpenIOC-Regeln oder einer Registrierungssuche.VerstrichenVerstrichene Zeit seit Beginn der Untersuchung.
