La Cadena de análisis muestra los tipos de objeto y las relaciones de objeto mediante
los iconos siguientes:
Clasificación de objeto
Icono
|
Nombre
|
Descripción
|
![]() |
Primer objeto observado
|
El primer objeto en la Cadena de análisis, sospechoso de ser responsable de introducir
la amenaza de seguridad al endpoint de destino.
Suele ser el punto de entrada de un ataque dirigido.
|
![]() |
Detección
|
Marca la amenaza detectada que utiliza Worry-Free Services para crear el evento destacable.
|
![]() |
Objeto normal
|
Marca los objetos que se han verificado como que no suponen ninguna amenaza.
<!--LIGHTPE START-->Suelen ser archivos de sistema comunes.<!--LIGHTPE END-->
|
![]() |
Objeto sin clasificar
|
Marca los objetos que todavía no se han valorado.
|
![]() |
Objeto sospechoso
|
Marca los objetos que muestran comportamientos similares a las amenazas conocidas.
|
![]() |
Objeto malicioso
|
Marca los objetos que coinciden con una amenaza conocida.
|
Tipo de objeto
Icono
|
Nombre
|
Descripción
|
![]() |
Explorador
|
<!--LIGHTPE START-->Objetos que pueden mostrar páginas Web, normalmente un explorador
Web<!--LIGHTPE END-->
|
![]() |
Cliente de correo electrónico
|
Objetos que pueden enviar y recibir mensajes de correo electrónico, normalmente un
cliente o un servidor de correo electrónico.
|
![]() |
Mensaje de correo electrónico
|
Objetos identificados mediante el uso de la función de correlación del correo electrónico
de Cloud App Security.
|
![]() |
Archivo
|
<!--LIGHTPE START-->Objetos que son archivos del disco<!--LIGHTPE END-->
|
![]() |
Red
|
Objetos relacionados con las conexiones de red o Internet.
|
![]() |
Proceso
|
Objetos que son procesos que se ejecutan durante el tiempo de ejecución
|
![]() |
Registro
|
Objetos que son claves de registro, entradas o datos.
|
Interacción de objeto
Icono
|
Nombre
|
Descripción
|
![]() |
Suceso
|
<!--LIGHTPE START-->Indica las acciones que ha realizado el objeto<!--LIGHTPE END-->
|
![]() |
Asociación
|
Indica relaciones entre dos objetos.
|
Acción/Resultado
Icono
|
Nombre
|
Descripción
|
![]() |
Eliminado
|
Indica que la amenaza se ha eliminado del sistema.
|
![]() |
Bloqueado/terminado/en cuarentena
|
Indica que se ha bloqueado un objeto, ha terminado un proceso o que un archivo se
ha puesto en cuarentena.
|
![]() |
Acción incorrecta
|
Indica que la acción realizada sobre el objeto malicioso no se ha realizado correctamente.
|
![]() |
Limpiado
|
Indica que un archivo infectado se ha restaurado a su normalidad y ya no supone una
amenaza.
|