Root-Cause Analysis が検知し、ウィジェットまたはテーブルに表示されている各検知の、脅威の活動連鎖の図表を表示できます。
脅威の活動連鎖の図表は、攻撃の原因解明用のツールです。この図表には、攻撃に関与するオブジェクトの情報が表示されます。たとえば、管理対象デバイスのプロセス、ネットワーク接続、レジストリキーなどです。
脅威の活動連鎖の図表を表示するには:
[Root-Cause Analysis の検知の詳細]ウィンドウが表示されます。ウィンドウに、脅威の活動連鎖の図表と、検知の詳細情報が表示されます。
脅威の活動連鎖の図表には、次の種別のオブジェクトが表示されます:
図表は、次のルールに基づいて生成されます:
図表上の任意のオブジェクトをクリックすると、選択したオブジェクトの詳細情報が下に表示されます。
ファイルの詳細情報にある SHA256、MD5、IP アドレス、URL のフィールドのリンクをクリックすると、Kaspersky Threat Intelligence Portal(https://opentip.kaspersky.com/)へ遷移します。このポータルサイトは、カスペルスキーが取得したサイバー犯罪関連のすべての知識を 1か所に集積した Web サービスです。ファイル、ファイルハッシュ、IP アドレス、URL など、任意の脅威の疑いの指標をチェックできます。
ページのトップに戻る