Nella scheda Tutto sono visualizzate tutte le istanze dei download di file che sono state analizzate nella rete NSX-T Data Center.
File scaricati nel tempo nella scheda Tutto
Il widget File scaricati nella scheda Tutto fornisce una panoramica del numero di file che sono stati scaricati nella rete monitorata durante l'intervallo di tempo specificato. Il grafico è un istogramma giornaliero dei file scaricati, raggruppati per tipo di file di alto livello.
Il widget mostra tutti i download di file che sono stati analizzati.
Per l'elenco dei tipi di file, vedere File scaricati nel tempo.
Utilizzare i filtri nella pagina File scaricati
NSX Network Detection and Response offre un meccanismo di filtro che consente di concentrarsi su informazioni specifiche sui file scaricati di interesse per l'utente. L'uso dei filtri è facoltativo.
Procedura
Elenco dei file scaricati nella scheda Tutto
Nell'elenco File scaricati vengono mostrati tutti i file scaricati dagli host nella rete ed elaborati dal servizio NSX Advanced Threat Prevention.
La casella di testo Ricerca rapida nell'angolo in alto a sinistra dell'elenco offre una funzione di ricerca rapida durante l'immissione. Filtra le righe dell'elenco e visualizza solo quelle righe con testo, in qualsiasi colonna, che corrisponde alla stringa di query immessa nella casella di testo di ricerca.
Per personalizzare le colonne visualizzate nell'elenco, fare clic sull'icona che si trova nell'angolo in alto a destra dell'elenco.
È possibile personalizzare il numero di righe da visualizzare. Il valore predefinito è 20 voci. Utilizzare e per passare da una pagina all'altra.
Ogni riga è un riepilogo di un file scaricato. Fare clic sull'icona o in un punto qualsiasi della riga di una voce per passare a una visualizzazione dettagliata del file scaricato.
Per ulteriori informazioni sulla visualizzazione dettagliata della macchina virtuale scaricata, vedere Dettagli dei file scaricati.
Nome della colonna | Descrizione |
---|---|
Data e ora | Data e ora del rilevamento del download del file. |
Host | Host che ha scaricato il file. |
IP contattato | Indirizzo IP dell'host contattato. |
Posizione | Per un download, si tratta dell'URL del file nel formato supportato. Ad esempio, Per un caricamento, viene visualizzato "Carica". |
MD5 | L'hash MD5 del file scaricato. |
Tipo | Il tipo di alto livello del file scaricato. Per l'elenco dei tipi di file, vedere File scaricati nel tempo. |
Classe AV | Un'etichetta che definisce la classe di antivirus del file scaricato. Se l'etichetta ha l'icona , è possibile fare clic su tale icona per visualizzare una descrizione pop-up. |
Malware | Un'etichetta che definisce il tipo di malware del file scaricato. Se l'etichetta ha l'icona , è possibile fare clic su tale icona per visualizzare una descrizione pop-up. |
Punteggio | Il punteggio assegnato al file scaricato dall'analisi NSX Intelligence. Fare clic su per ordinare l'elenco in base al punteggio. Se viene visualizzata l'icona , significa che l'artefatto è stato bloccato. |