您已離線。這是該頁面的唯讀版本。
線上說明中心
搜尋
技術支援中心
家庭與個人用戶
企業用戶
繁體中文
Bahasa Indonesia (Indonesian)
Dansk (Danish)
Deutsch (German)
English (Australia)
English (US)
Español (Spanish)
Français (French)
Français Canadien
(Canadian French)
Italiano (Italian)
Nederlands (Dutch)
Norsk (Norwegian)
Polski (Polish)
Português - Brasil
(Portuguese - Brazil)
Português - Portugal
(Portuguese - Portugal)
Svenska (Swedish)
ภาษาไทย (Thai)
Tiếng Việt (Vietnamese)
Türkçe (Turkish)
Čeština (Czech)
Ελληνικά (Greek)
Български (Bulgarian)
Русский (Russian)
עברית (Hebrew)
اللغة العربية (Arabic)
日本語 (Japanese)
简体中文
(Simplified Chinese)
繁體中文
(Traditional Chinese)
繁體中文 HK
(Traditional Chinese)
한국어 (Korean)
取消
此網站使用 Cookie 來支援網站功能和流量分析。請查看我們的「Cookie 聲明」獲取更多資訊,並瞭解如何修改您的 Cookie 設定。
深入瞭解
是的,我同意
Table of Contents
您要找的頁面不存在或是正在維護
請稍後再試一次,或返回上一頁
返回
Endpoint Sensor 中的歷史調查
歷史調查會根據指定的條件評估歷史事件和關聯分析。結果可以根本原因分析映射圖(顯示任何可疑活動的執行流程)的形式來檢視。這有助於分析涉及目標式攻擊的企業範圍事件鏈。
歷史調查使用下列物件類型來進行其調查:
DNS 記錄
IP 位址
檔案名稱
檔案路徑
SHA-1 雜湊值
MD5 雜湊值
使用者帳號
歷史調查會查詢包含端點歷史事件的標準化資料庫。相較於傳統記錄檔,這種方法使用的磁碟空間較少,耗用的資源也不多。
Table of Contents