調査対象の不審オブジェクトを特定したら、パスワードで保護されたアーカイブにネットワーク分析パッケージ (調査パッケージ、PCAPファイル、および選択したファイルを含む) を収集し、 [Response Management] アプリ。
このタスクは、次のサービスでサポートされています。
-
Deep Discovery Inspector
警告不審なサンプルをダウンロードすると、エンドポイントに損害を与える可能性があります。続行する前に、必要な予防措置を講じてください。 Trend Vision One は、収集したサンプルをパスワードで保護されたZIPアーカイブに自動的に保存します。
|
手順
- 収集するオブジェクトを特定したら、コンテキストメニューまたは対応メニューにアクセスし、 [ネットワーク分析パッケージを収集]をクリックします。[ネットワーク分析パッケージの収集タスク] 画面が表示されます。
- 対応またはイベントのために[説明]を指定してください。
- [作成] をクリックします。Trend Vision One によってタスクが作成され、現在のタスクステータスが [Response Management]に表示されます。
- タスクのステータスを監視します。
- Response Managementを開きます。
- (オプション) [検索] フィールドを使用するか、 [処理] ドロップダウンリストから [ネットワーク分析パッケージを収集] を選択して、タスクを検索します。
- タスクのステータスを表示します。
-
[進行中] ( ): Trend Vision One がコマンドを送信し、対応を待機しています。
-
[成功] ( ): コマンドは正常に実行されました。
-
[一部成功] ( ): 1つ以上のファイルの収集に失敗しました
-
[失敗]( ): 配布管理システムへのコマンドの送信中にエラーまたはタイムアウトが発生したか、セキュリティエージェントが12時間以上オフラインになっているか、コマンドの実行がタイムアウトしました。
-
- ネットワーク分析パッケージをダウンロードします。
- [Response Management] アプリで、 [ネットワーク分析パッケージを収集] タスクを見つけ、オプションボタン ( ) をクリックします。
- [パッケージのダウンロード] をクリックします。
- 表示される画面で、アーカイブされたサンプルのパスワードを記録します。
- [OK] をクリックしてファイルをダウンロードします。
ヒント
外部の解凍プログラム (7-zip など) を使用して、ファイルの内容を解凍します。