Élément |
Description |
---|---|
Date et heure |
Moment de la détection |
Endpoint |
Endpoint sur lequel la détection a eu lieu |
Domaine |
Domaine du endpoint sur lequel la détection a eu lieu |
Processus |
Processus ayant lancé la transmission (chemin_d'accès\nom_de_l'application) |
Adresse IP et port locaux |
Adresse IP et numéro de port du endpoint source |
Adresse IP et port distants |
Adresse IP et numéro de port du endpoint de destination |
Résultat |
Résultat de l'action entreprise |
Détecté par |
Source de liste C&C qui a identifié le serveur C&C |
Direction du trafic |
Direction de la transmission |