Visualizzazione delle informazioni da VirusTotal

Utilizzando l'integrazione di Chronicle con VirusTotal per trovare domini collegati a una risorsa in Chronicle e lanciare VirusTotal Graph per ulteriori indagini, utilizza l'integrazione di Chronicle.

VirusTotal Graph è uno strumento di visualizzazione basato sul set di dati VirusTotal. Analizza la relazione tra file, URL, domini, indirizzi IP e altri elementi che hai riscontrato. VirusTotal Graph consente di illustrare le interconnessioni tra domini potenzialmente dannosi e gli asset all'interno della tua azienda.

Per avviare il grafico di VirusTotal da Chronicle:

  1. Cerca un asset e passa alla Visualizzazione asset nell'interfaccia utente di Chronicle.

  2. Fai clic sull'elenco della barra laterale DOMINI.

    VirusTotal Graph esamina fino ai primi 50 domini elencati nella barra laterale di DOMAIN. Puoi modificare il numero di domini elencati utilizzando i dispositivi di scorrimento Prevalenza o Tempo.

  3. Fai clic sull'icona del menu con tre puntini e poi sul grafico VirusTotal per visualizzare il grafico (vedi la figura che segue).

    Icona per aprire il grafico di VirusTotal

    Icona di VirusTotal Graph in Chronicle

    Grafico VirusTotal

    Grafico VirusTotal