根本原因分析的偵測結果顯示在小工具或表格中,亦可以檢視威脅發展鏈圖。
威脅發展鏈圖是分析攻擊根本原因的工具。該圖表將以可視形式提供攻擊涉及物件的資訊,例如受管理裝置上的處理程序、網路連線及登錄機碼。
檢視威脅發展鏈圖的步驟如下:
「根源分析偵測到的弱點詳細資訊」視窗隨即開啟。此視窗載有威脅發展鏈圖和偵測結果的詳細資訊。
威脅發展鏈圖顯示的物件類型包括:
系統將根據下列規則產生圖表:
如果您點擊圖表中的任何物件,下方區域會顯示所選物件的詳細資訊。
點擊檔案詳情中 SHA256、MD5、IP 位址或 URL 欄位的連結後,您將進入 Kaspersky Threat Intelligence Portal 入口網站 https://opentip.kaspersky.com/。該入口網站集合了卡巴斯基有關網路威脅的知識。透過其一站式 Web 服務,您可以檢查任何可疑的威脅指標,包括檔案、檔案雜湊、IP 位址及網址。
頁首