VirusTotal에서 정보 보기

Chronicle과 VirusTotal의 통합을 사용해 Chronicle의 애셋에 연결된 도메인을 찾은 후 전환하여 추가 조사를 위한 VirusTotal Graph를 실행할 수 있습니다.

VirusTotal Graph는 VirusTotal 데이터 세트를 기반으로 한 시각화 도구입니다. 파일, URL, 도메인, IP 주소, 기타 발생 항목의 관계를 분석합니다. VirusTotal Graph에서는 악의적일 가능성이 있는 도메인과 기업 내 애셋 간의 상호 연결을 보여줍니다.

Chronicle에서 VirusTotal Graph를 실행하려면 다음 안내를 따르세요.

  1. 애셋을 검색하고 Chronicle 사용자 인터페이스에서 애셋 뷰로 전환합니다.

  2. 도메인 사이드바 목록을 클릭합니다.

    VirusTotal Graph에서 도메인 사이드바에 나열된 도메인을 처음 50개까지 조사합니다. 보급률 또는 시간 슬라이더를 사용하여 나열되는 도메인 수를 조정할 수 있습니다.

  3. 점 3개로 된 메뉴 아이콘을 클릭한 후 VirusTotal Graph를 클릭하여 그래프를 표시합니다(다음 그림 참조).

    VirusTotal Graph 열기 아이콘

    Chronicle의 VirusTotal Graph 아이콘

    VirusTotal Graph

    VirusTotal Graph