OpenIOCを使用してディスクファイルを検索: OpenIOCファイルで指定されたルールに一致する、ディスク上のオブジェクト
選択後、Endpoint SensorにOpenIOCファイルのプレビューが表示されます。表示されたプレビューで、OpenIOCファイルにサポートされる痕跡と条件が含まれているかどうか確認します。サポートされていない組み合わせには取り消し線が付けられ、調査では無視されます。
詳細については、現状調査でサポートされるIOCの痕跡を参照してください。
YARAを使用してインメモリプロセスを検索: YARAファイルで指定されたルールに一致する、現在メモリ内に存在するオブジェクト
レジストリを検索: ユーザ指定の条件に一致するレジストリのキー、名前、およびデータ
[対象エンドポイント] 画面には、調査対象として選択されたエンドポイントがすべて表示されるとは限りません。
表示されるのは、そのユーザが十分なアクセス権を付与されているエンドポイントのみです。
macOSを実行しているエンドポイントも表示されません。macOSエンドポイントは、有効な調査対象としてサポートされていません。
詳細については、1回限りの調査を開始するを参照してください。