Como visualizar informações do VirusTotal

Use a integração do Chronicle com o VirusTotal para alternar entre encontrar domínios vinculados a um recurso no Chronicle e iniciar o gráfico VirusTotal para posterior investigação.

A imagem do VirusTotal é uma ferramenta criada com base no conjunto de dados da VirusTotal. Ele analisa a relação entre arquivos, URLs, domínios, endereços IP e outros itens encontrados. O gráfico VirusTotal ajuda a ilustrar as interconexões entre domínios potencialmente maliciosos e os recursos da sua empresa.

Para iniciar o gráfico VirusTotal no Chronicle:

  1. Pesquise um recurso e gire para a visualização do recurso na interface do usuário do Chronicle.

  2. Clique na lista da barra lateral DOMDOMAINNIOS.

    O gráfico VirusTotal investiga até os primeiros 50 domínios listados na barra lateral DOMAINS. É possível ajustar o número de domínios listados usando os controles deslizantes Prevalência ou Tempo.

  3. Clique no ícone do menu de três pontos e, em seguida, no gráfico VirusTotal para exibir o gráfico (veja a figura a seguir).

    Iconcone para abrir o gráfico do VirusTotal

    iconcone do VirusTotal Graph no Chronicle

    Gráfico do VirusTotal

    Gráfico do VirusTotal