手順
- 次のいずれかに移動します。
-
- エージェントツリーで、ルートドメインアイコン () をクリックしてすべてのエージェントを含めるか、特定のドメインまたはエージェントを選択します。
- [不審接続監視ログ条件] 画面に移動します。
-
[セキュリティリスクログ] 画面で、の順にクリックします。
-
[エージェント管理] 画面で、の順にクリックします。
-
- ログの条件を指定して [ログを表示する] をクリックします。
- ログが表示されます。ログには、次の情報が含まれています。項目説明日時検出された日時エンドポイント検出が行われたエンドポイントドメイン検出が行われたエンドポイントドメインプロセス接続が試行されたプロセス (path\application_name)ローカルIPおよびポート送信元エンドポイントのIPアドレスとポート番号リモートIPおよびポート送信先エンドポイントのIPアドレスとポート番号結果実行された処理の結果リストのソースC&Cサーバを特定したC&Cリストのソーストラフィック方向転送の方向
- ログを
CSV
ファイルに保存するには、[CSV形式ですべてエクスポート] をクリックします。ファイルを開くか、特定の場所に保存します。