檢視次數:

網路分析報告包含三個主要部分。

摘要

Summary 區段顯示嚴重性、檢測到的內部主機數量和入侵指標 (IOC) 以及攻擊模式,並提供相關事件惡意活動的高層次防護總覽。
要匯出此相關事件的相關資料,請點選Export,然後選擇Printer-friendlyCSV
可以通過點擊摺疊(dddna_summary_collapse=GUID-30E62BCB-0E12-4C53-967D-71834FAF56FD=1=zh-tw=Low.png)和展開圖標(dddna_summary_expand=GUID-CA101720-956C-4123-A237-5A030D727B17=1=zh-tw=Low.png)來摺疊和展開Summary部分。
請參閱 正在檢視摘要

關聯圖

Correlation Graph 部分提供了在 Trend Vision One 中選擇的可疑對象與其他相關對象之間關聯的視覺表示。
點選位於Playback Bar旁邊的篩選圖示 (dddna_graph_filter=GUID-1A803C70-BBB6-4F2B-BF16-6B5CFFFAC409=1=zh-tw=Low.png) 以顯示或隱藏進階搜尋篩選器。

交易和IOC詳情

Transaction and IOC Details 區段提供關聯圖中每筆交易的詳細資訊,以及每個偵測到的入侵指標 (IOC)。
交易按時間順序排列,最早的交易在頂部,最新的交易在底部。列出的交易可能發生在同一天,也可能跨越數月,具體取決於Deep Discovery Director - Network Analytics發現的相關性。IOC按首次發現的時間順序排列,最早的在頂部,最新的在底部。
可以通過點擊摺疊(dddna_trans_iocs_collapse=GUID-90155883-8966-4D26-B6AC-D0918BEC3089=1=zh-tw=Low.png)和展開圖示(dddna_trans_iocs_expand=GUID-ACD57F7E-4D64-4EAF-B624-D22B51459C24=1=zh-tw=Low.png)來摺疊和展開Transaction and IOC Details部分。