步驟
- 移至下列其中一個項目:
-
- 在用戶端樹狀結構中,請點選根網域圖示 (
) 以包含所有的用戶端,或選取特定網域或用戶端。
- 請移至「可疑連線記錄檔條件」畫面:
-
在「安全威脅記錄檔」畫面中,點選「」。
-
在「用戶端管理」畫面中,點選「」。
-
- 指定記錄條件,然後請點選「顯示記錄檔」。
- 檢視記錄檔。記錄檔包含下列資訊:項目說明日期/時間發生偵測的時間端點發生偵測的端點網域發生偵測之端點的網域處理程序嘗試聯絡時所使用的程序 (path\application_name)本機 IP 和通訊埠來源端點的 IP 位址和通訊埠號碼遠端 IP 和通訊埠目標端點的 IP 位址和通訊埠號碼結果採取處理行動的結果清單來源辨識 C&C 伺服器的 C&C 清單來源傳輸方向傳輸的方向
- 如果要將記錄檔儲存為逗號分隔值 (
CSV
) 檔案,請點選「全部匯出到 CSV」。開啟檔案或將其儲存至特定位置。