Organiza tus páginas con colecciones Guarda y categoriza el contenido según tus preferencias.

Investigar una dirección IP

Chronicle te permite investigar direcciones IP específicas para determinar si alguna está presente en tu empresa y qué impacto podrían haber tenido estos sistemas externos en tus elementos. La vista de la dirección IP de Crónica se deriva de la misma información de seguridad y los mismos datos que se reenvían desde tu empresa y pueden examinar con la vista de elementos. Asegúrate de transferir y normalizar los datos de dispositivos en tu red, como EDR, firewall, proxy web, etcétera.

En la Vista de activos, debes iniciar tu investigación desde tu empresa y mirar hacia el exterior. En la vista Dirección IP, comienzas la investigación desde el exterior de tu empresa y buscas.

Para acceder a la vista de dirección IP en Chronicle, completa los siguientes pasos:

  1. Ingresa la dirección IP que necesitas investigar en la barra de búsqueda en la parte superior de la interfaz de usuario de Chronicle.
  2. Haga clic en BUSCAR. Se abrirá la vista Dirección IP.

Contexto de la dirección IP

Vista de dirección IP Vista de la dirección IP

1 prevalencia

Chronicle proporciona una representación gráfica de la prevalencia histórica de una dirección IP determinada. Este grafo se puede usar para determinar si se accedió antes a la dirección IP desde la empresa y puede proporcionar una indicación de si la dirección IP está asociada con una campaña específica orientada a la empresa.

Por lo general, las direcciones IP menos frecuentes, a las que se conectaron menos elementos, podrían representar una mayor amenaza para tu empresa. A diferencia del gráfico Prevalencia en la Vista de elementos, el gráfico que se muestra en esta figura muestra un acceso de prevalencia alta en la parte superior del gráfico y un acceso de prevalencia bajo en la parte inferior.

2 control deslizante para el gráfico de prevalencia

Ajuste el control deslizante para centrarse en eventos vinculados a un período específico, como se muestra en el gráfico Prevalencia.

3 estadísticas de direcciones IP

Las estadísticas de la dirección IP te proporcionan más contexto sobre la dirección IP en investigación. Puedes usarlas para determinar si una dirección IP es benigna o maliciosa. También te permiten investigar más a fondo un indicador para determinar si existe un compromiso más amplio.

  • Lista de representantes de inteligencia de ET: Compara las listas de representantes de inteligencia de amenazas emergentes (ET) de proofPoint. Enumera las amenazas conocidas vinculadas a direcciones IP y dominios específicos.

  • ESET Threat Intelligence: Realiza una comparación con el servicio de inteligencia de amenazas de ESET.

Contexto de 4 VT

Haga clic en VT Context para ver la información de VirusTotal disponible para esta dirección IP.