Wenn Sie ein analysiertes Objekt in der Sandbox Analysis öffnen, wird eine Registerkartenansicht angezeigt, die Überblickdetails, statische und dynamische Analysen, Dateiinhalte, zugehörige Warnungen und Bedrohungen sowie Einblicke von Drittanbietern darstellt.
Wenn Sie ein analysiertes Objekt in der Sandbox Analysis öffnen, zeigt TrendAI Vision One™ eine Registerkartenprofilansicht an.
|
Registerkarten
|
Beschreibung
|
Dateiübermittlungen
|
URL-Einreichungen
|
|
Überblick
|
Wichtige Objektdetails
|
Bietet Hash-Werte (SHA-1, SHA-256, MD5), Erkennungs-Name, Malware-Familie und erstmalig/zuletzt
gesehen. Für Details zur Quelle des Einreichers siehe Konsolidierte Analyseergebnisse.
Für gebündelte Dateien werden bis zu fünf Dateien aus dem Paket aufgelistet.
For URL submissions, the Overview displays both the normalized URL that the sandbox
analyzed and the original URL as submitted.
|
|
|
Statische Analyse
|
Strukturelle Indikatoren wie Importe und Makros
Nur verfügbar für Objekte, die zur Sandbox Analysis eingereicht wurden
|
Zeigt Indikatoren wie Importe, Zeichenfolgen, Makros und MITRE ATT&CK an.
Für Archivdateien gilt die MITRE ATT&CK-Zuordnung für die gesamte Archivdatei; Importe,
Strings und Makros für jede Datei im Archiv.
|
|
|
Dynamische Analyse
|
Sandbox-Ausführungsbericht
|
Bietet die gleichen Sandbox-Ausführungsdetails, die zuvor in einem HTML-Bericht verfügbar
waren. Sie können den vollständigen Bericht weiterhin als PDF von diesem Tab herunterladen,
wenn die Analyse abgeschlossen ist.
|
|
|
Dateiinhalt
|
Dateivorschau oder herunterladen
Nur verfügbar für Objekte, die zur Sandbox Analysis eingereicht wurden
|
Für Dateien mit einer Größe von 5 MB oder weniger ermöglicht ein Inline-Hex-Viewer
eine schnelle Überprüfung.
Für Dateien über 5 MB können Sie eine passwortgeschützte ZIP-Datei herunterladen.
Für Archivdateien wird nur der Inhalt der Archivdatei angezeigt, nicht die einzelnen
Dateien darin.
|
|
|
Zugehörige Workbench-Warnungen
|
Zugehörige Warnungen aus der Workbench
|
Zeigt Warnungen im Zusammenhang mit dem übermittelten Objekt der letzten 30 Tage an,
einschließlich Status, Schweregrad, Bewertung und betroffene Einheiten. Bei Archivdateien
wird die Datei-SHA-1 der Archivdatei selbst abgefragt, nicht deren Inhalt.
|
|
|
Zugehörige Bedrohungen
|
Aufkommende Bedrohungen und Bedrohungsakteure, die mit dem Objekt verbunden sind
|
Zeigt die aufkommenden Bedrohungen und Bedrohungsakteure an, die mit dem Objekt in
Verbindung stehen, wenn seine Indikatoren mit bekannter Bedrohungsintelligenz übereinstimmen.
Klicken Sie auf einen Bedrohungs- oder Bedrohungsakteurnamen, um den Bedrohungsbericht in Threat Intelligence Hub zu öffnen.
|
|
|
Einblicke von Drittanbietern
|
VirusTotal Bedrohungsinformationen
|
Nachdem Sie einen VirusTotal-API-Schlüssel in Drittanbieter-Integrationen konfiguriert haben, wird die VirusTotal-Bedrohungsintelligenz angezeigt. Bei Archivdateien wird der
SHA-1 der Archivdatei selbst abgefragt, nicht deren Inhalt.
|
|
