Ansichten:
In der Analysekette werden Objekttypen mit Hilfe der folgenden Symbole angezeigt:
Symbol
Name
Beschreibung
L-object_first_ob=GUID-D64C81D8-CB37-4A29-A78F-6B8811F26473=1=de-de=Low.png
Erstes beobachtetes Objekt
Kennzeichnet ein Objekt, von dem das übereinstimmende Objekt höchstwahrscheinlich erstellt wurde
L-object_matched=GUID-D9DD275B-D1FA-4BC0-8B4B-8B4771088035=1=de-de=Low.png
Übereinstimmende Kriterien
Kennzeichnet Objekte, die den Untersuchungskriterien entsprechen
L-object_normal=GUID-27C8C939-9BC9-407A-B910-00FA109EEE30=1=de-de=Low.png
Normales Objekt
Kennzeichnet Objekte, die nachweislich keine Bedrohung darstellen
Hierbei handelt es sich in der Regel um allgemeine Systemdateien.
L-object_unrated=GUID-98E3397A-1149-49C4-84BD-D9CEA2E22D69=1=de-de=Low.png
Nicht kategorisiertes Objekt
Markiert Objekte, die noch nicht bewertet wurden
L-object_suspicious=GUID-27AC0DEF-C569-439E-8253-859D2AE7D08C=1=de-de=Low.png
Verdächtiges Objekt
Kennzeichnet Objekte, die ähnliche Verhaltensweisen wie bekannte Bedrohungen aufweisen
L-object_malicious=GUID-E3D621BD-E87F-4ACC-A0A3-859C330ACF42=1=de-de=Low.png
Bösartiges Objekt
Kennzeichnet Objekte, die einer bekannten Bedrohung entsprechen
L-type_boot=GUID-D03CDF55-CD63-43E2-9A1A-62DD3B077B36=1=de-de=Low.png
Boot
Objekte, die beim Systemstart gestartet werden
L-type_browser=GUID-DF7BA239-2566-4215-8EA2-E8388F7AD52A=1=de-de=Low.png
Browser
Objekte, die Webseiten anzeigen können, in der Regel ein Webbrowser
L-type_email=GUID-E89F7CE3-ED60-4EC7-A371-10C866F92763=1=de-de=Low.png
E-Mail-Client
Objekte, die E-Mail-Nachrichten senden und empfangen können, in der Regel ein E-Mail-Client oder -Server
icon_emailmsg=GUID-5ACA3359-7197-481B-A09D-9FDF56082DBF=1=de-de=Low.png
E-Mail-Nachricht
Objekte, die unter Verwendung der E-Mail-Korrelationsfunktion der Cloud App Security-Integration erkannt wurden
L-type_file=GUID-46212822-7E1C-46B0-951F-75A1CD56A6EB=1=de-de=Low.png
Datei
Objekte, bei denen es sich um Dateien auf der Festplatte handelt
L-type_network=GUID-1BC9EAF7-D603-4477-AD73-C3554DEC6ADA=1=de-de=Low.png
Netzwerk
Objekte mit Bezug auf Netzwerkverbindungen oder das Internet
L-type_process=GUID-C416465F-28C8-4EDA-B047-7AB1CC53202B=1=de-de=Low.png
Prozess
Objekte, bei denen es sich um laufende Prozesse während der Ausführung handelt
L-type_registry=GUID-733B93B0-5901-4362-A042-8B16DCD11527=1=de-de=Low.png
Registrierung
Objekte, bei denen es sich um Registrierungsschlüssel, Einträge oder Daten handelt
L-action_event=GUID-CBFE9C78-F58D-4789-9537-346B9538001D=1=de-de=Low.png
Ereignis
Gibt Aktionen an, die vom Objekt ausgeführt werden
L-action_association=GUID-FF2050D8-B8E6-460E-8679-BA976AEDAA48=1=de-de=Low.png
Verknüpfung
Gibt Beziehungen zwischen zwei Objekten an