檢視次數:

在識別出您想要調查的可疑物件後,您可以在受密碼保護的壓縮檔案中收集網路分析套件(包括調查套件、PCAP 檔案和由網路設備檢測到的選定檔案),並從Response Management 應用程式下載該檔案。

此任務由以下服務支援:
  • Deep Discovery Inspector
警告
警告
下載可疑樣本可能會對您的端點造成潛在危害。請確保在繼續之前採取必要的預防措施。Trend Vision One 會自動將收集的樣本存儲在受密碼保護的 ZIP 壓縮檔案中。
重要
重要
要執行收集網路分析套件任務,您必須先在 Deep Discovery Inspector 中啟用 沙箱封包擷取 功能。

步驟

  1. 在識別出您想要收集的對象後,進入上下文或回應選單並點選Collect Network Analysis Package
    Collect Network Analysis Package Task 畫面出現。
  2. 為回應或事件指定Description
  3. 點選Create
    Trend Vision One 建立任務並在 Response Management 中顯示當前任務狀態。
  4. 監控任務狀態。
    1. 開啟Response Management
    2. (可選)使用Search欄位定位任務,或從處理行動下拉清單中選擇Collect Network Analysis Package
    3. 查看任務狀態。
      • In progress (in_progress=GUID-A55897DB-3DEA-4F5C-B7F9-70B3D7FB9EDE=1=zh-tw=Low.jpg): Trend Vision One 已發送命令,正在等待回應。
      • Successful (successful=GUID-1E31AD86-DE2E-48B5-85F7-7C78A3E8BB11=1=zh-tw=Low.jpg): 命令已成功執行。
      • Partially successful (partially_successful_icon=GUID-20230103030733.jpg): 收集一個或多個檔案失敗
      • Unsuccessful (error=5cc21722-7ceb-480c-b9c2-a47d420cf1cc.jpg): 嘗試將指令發送到管理伺服器時發生錯誤或逾時,Security Agent 已離線超過 12 小時,或指令執行逾時。
  5. 下載網路分析套件。
    1. Response Management 應用程式中,找到 Collect Network Analysis Package 任務,然後點選該列右側的選項按鈕 (options_icon=GUID-408062FA-DA13-4ECA-81EB-31A5B68355A1=1=zh-tw=Low.jpg)。
    2. 點選Download Package
    3. 在出現的畫面上,記錄存檔樣本的密碼。
    4. 點選確定以下載檔案。
      秘訣
      秘訣
      使用外部解壓縮程式(例如 7-zip)來提取檔案內容。