檢視次數:

當您在 Sandbox Analysis 中開啟已分析的物件時,會顯示一個分頁式的檔案檢視,提供防護總覽、靜態和動態分析、檔案內容、相關警報和威脅,以及第三方見解。

當您在 Sandbox Analysis 中開啟已分析的物件時,TrendAI Vision One™ 會顯示一個分頁式的檔案檢視。
標籤
描述
檔案提交
URL 提交
防護總覽
關鍵物件詳細資訊
提供雜湊值(SHA-1、SHA-256、MD5)、偵測名稱、惡意程式家族,以及首次/最後出現時間。提交者來源詳情請參閱綜合分析結果
對於捆綁檔案,最多列出捆綁中的五個檔案。
對於 URL 提交,防護總覽會顯示沙盒分析的標準化 URL 以及提交的原始 URL。
靜態分析
結構指標如進口和宏觀
僅適用於提交至 Sandbox Analysis 的對象
顯示指標如匯入、字串、巨集和 MITRE ATT&CK。當未對物件執行靜態掃瞄時,MITRE ATT&CK 列會顯示「Not analyzed」
對於壓縮檔案,靜態掃瞄僅分析外部壓縮檔案,而不分析其內部檔案,因此無論提交路徑如何,MITRE ATT&CK 行都顯示「Contents not analyzed」。壓縮檔案中的每個檔案都會報告匯入、字串和巨集。
無法用於自動提交或透過服務閘道提交的物件。
無法使用
動態分析
沙盒執行報告
提供與先前 HTML 報告中相同的沙盒執行詳細資訊。分析完成後,您仍然可以從此標籤下載完整報告的 PDF。
檔案內容
檔案內容預覽或下載
僅適用於提交至 Sandbox Analysis 的對象
對於5MB或更小的檔案,內嵌十六進位檢視器允許快速檢查。
對於超過 5MB 的檔案,您可以下載受密碼保護的 ZIP 檔案。
對於壓縮檔案,僅顯示壓縮檔案的內容,而不顯示其中的個別檔案。
無法用於自動提交或透過服務閘道提交的物件。
無法使用
相關的 Workbench 警示
來自 Workbench 的相關警報
顯示過去30天內與提交的物件相關的警報,包括狀態、嚴重性、分數和受影響的實體。對於壓縮檔案,查詢的是壓縮檔案本身的SHA-1,而不是其內容。
相關威脅
與該對象相關的新興威脅和威脅行為者
當物件的指標與已知的安全威脅資訊相符時,顯示新興的威脅和相關的威脅行為者。
  • Associated emerging threats:列出與物件指標相符的新興威脅。
  • Associated threat actors:列出與物件指標相符的安全威脅行為者。
點擊安全威脅或威脅行為者名稱以在Threat Intelligence Hub中開啟安全威脅報告
第三方洞察
VirusTotal 安全威脅資訊
第三方整合中配置 VirusTotal API 金鑰後,顯示 VirusTotal 安全威脅資訊。對於壓縮檔案,查詢的是壓縮檔案本身的 SHA-1,而不是其內容。
  • 點擊 刷新圖示 以從 VirusTotal 獲取最新資料。
  • 點擊「Go to VirusTotal」以在新分頁中開啟VirusTotal網站。