El widget Lista de archivos descargados muestra una lista de archivos distintos y únicos que los hosts de la red detectaron como descargados por la aplicación NSX Network Detection and Response. Este widget solo puede mostrar datos si la aplicación Prevención de malware de NSX está activada.

La siguiente imagen muestra un ejemplo del widget Lista de archivos descargados con datos.
Imagen del widget Lista de archivos descargados. Descrito por texto adyacente.

El cuadro de texto Búsqueda rápida en la esquina superior izquierda de la lista proporciona una capacidad de búsqueda rápida mientras introduce texto. Filtra las filas de la lista y muestra solo aquellas filas de cualquier columna que incluyan texto que coincida con la cadena de consulta que introdujo en el cuadro de texto de búsqueda.

Para personalizar las columnas que se muestran en la lista, haga clic en el icono de contenido adicional. Descrito por texto adyacente.Icono situado en la esquina superior derecha de la lista.

Puede personalizar el número de filas que se mostrarán. El valor predeterminado es 20 entradas. Use los iconos punta de flecha hacia la izquierda y icono de punta de flecha hacia la derecha para desplazarse por varias páginas.

Cada fila es un resumen de un archivo descargado. Haga clic en el icono icono más o en cualquier lugar de una fila de entrada para acceder a una vista detallada del archivo descargado.

La lista se ordena por puntuación e incluye las siguientes columnas.
Nombre de la columna Descripción
MD5 El hash MD5 del archivo descargado.
Tipo El tipo de archivo de alto nivel del archivo descargado. Los tipos admitidos actualmente son:
  • Archivo: formatos de archivo como ZIP o RAR
  • Documento: incluye otros tipos de documentos de Office
  • Ejecutable: formatos de aplicación binarios, como ejecutable portátil de Windows.
  • Java: aplicación Java o applet
  • Medios: archivo Flash de Macromedia (Adobe)
  • Otro: otro formato de archivo reconocido
  • PDF: archivos con formato de documento portátil
  • Script: un script ejecutable, como JavaScript, Python y otros.
  • Desconocido: tipo de archivo desconocido
Tamaño

Tamaño en bytes del archivo descargado.

Descargas

Número de veces que los hosts de la red descargaron el archivo.

El número mostrado y icono con una lupa y un signo más proporcionan un vínculo a la página de descargas detallada. El vínculo pasa un filtro UUID de Analista que restringe la vista a las descargas de este archivo específico.

Clase AV

Etiqueta que define la clase de antivirus del archivo descargado. Si la etiqueta tiene un icono icono de etiqueta, puede hacer clic en ese icono para obtener una descripción en una ventana emergente.

Malware

Una etiqueta que define el tipo de malware del archivo descargado. Si la etiqueta tiene un icono icono de etiqueta, puede hacer clic en ese icono para obtener una descripción en una ventana emergente.

Puntuación

La puntuación asignada al archivo descargado por el análisis indica el nivel crítico de la amenaza detectada y oscila entre 0 y 100:

  • Las amenazas con 70 o más se consideran críticas.
  • Las amenazas entre 30 y 69 se consideran de riesgo medio.
  • Las amenazas entre 1 y 29 se consideran benignas.

Para obtener más información sobre el núcleo de la malintencionalidad y la estimación de riesgo, consulte Informe de análisis: pestaña Descripción general.

Si aparece el icono icono bloqueado, significa que el artefacto se bloqueó. La lista se ordena en orden descendente (las amenazas más críticas en la parte superior). Haga clic en icono de flecha orden ascendente para ordenar la lista en orden ascendente (las amenazas menos críticas en la parte superior), y en icono de flecha orden descendente para volver al orden predeterminado.