網路分析報告包含三個主要部分。
摘要
Summary 區段顯示嚴重性、檢測到的內部主機數量和入侵指標 (IOC) 以及攻擊模式,並提供相關事件惡意活動的高層次防護總覽。
要匯出此相關事件的相關資料,請點選Export,然後選擇Printer-friendly或CSV。
可以通過點擊摺疊()和展開圖標()來摺疊和展開Summary部分。
請參閱 正在檢視摘要。
關聯圖
Correlation Graph 部分提供了在 Trend Vision One 中選擇的可疑對象與其他相關對象之間關聯的視覺表示。
點選位於Playback Bar旁邊的篩選圖示 () 以顯示或隱藏進階搜尋篩選器。
請參閱 使用相關性圖表進行分析。
交易和IOC詳情
Transaction and IOC Details 區段提供關聯圖中每筆交易的詳細資訊,以及每個偵測到的入侵指標 (IOC)。
交易按時間順序排列,最早的交易在頂部,最新的交易在底部。列出的交易可能發生在同一天,也可能跨越數月,具體取決於Deep Discovery Director - Network
Analytics發現的相關性。IOC按首次發現的時間順序排列,最早的在頂部,最新的在底部。
可以通過點擊摺疊()和展開圖示()來摺疊和展開Transaction and IOC Details部分。
請參閱 使用交易和IOC詳細資料進行分析。