Como visualizar informações do VirusTotal

Use a integração do Chronicle com o VirusTotal para alternar a localização de domínios vinculados a um recurso no Chronicle para o lançamento do VirusTotal Graph para uma investigação mais aprofundada.

O VirusTotal Graph é uma ferramenta de visualização criada com base no conjunto de dados do VirusTotal. Ele analisa a relação entre arquivos, URLs, domínios, endereços IP e outros itens encontrados. O VirusTotal Graph ajuda a ilustrar as interconexões entre os domínios potencialmente maliciosos e os recursos da sua empresa.

Para iniciar o gráfico do VirusTotal do Chronicle:

  1. Pesquise um recurso e pisque na Visualização do recurso na interface do usuário do Chronicle.

  2. Clique na lista da barra lateral DOMDOMAINNIOS.

    O VirusTotal Graph investiga até os primeiros 50 domínios listados na barra lateral DOMAINS. É possível ajustar o número de domínios listados usando os controles deslizantes Prevalência ou Hora.

  3. Clique no ícone do menu de três pontos e, em seguida, no gráfico do VirusTotal para exibir o gráfico (veja a figura a seguir).

    Iconcone para abrir o VirusTotal Graph

    iconcone do VirusTotal Graph no Chronicle

    Gráfico do VirusTotal

    Gráfico do VirusTotal