This website uses cookies. By clicking OK, you consent to the use of cookies. Click Here to learn more about how we use cookies.
OK
  • RSA.com
  • Products
    • Archer®
      • Archer®
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Knowledge Base
      • Archer® Exchange
      • Training
      • Upcoming Events
      • Videos
    • RSA® Fraud & Risk Intelligence Suite
      • RSA® Fraud & Risk Intelligence Suite
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Web Threat Detection
      • Upcoming Events
      • Videos
    • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Cloud
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Events
      • Ideas
      • Knowledge Base
      • Training
      • Upcoming Patch Content
      • Videos
    • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication Mobile SDK
      • Advisories
      • Events
      • Ideas
      • Knowledge Base
      • Request Access
      • Training
    • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Events
      • Ideas
      • Knowledge Base
      • Training
      • Videos
    • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Events
      • Ideas
      • Knowledge Base
      • Training
      • Videos
    • RSA® Adaptive Authentication for eCommerce
      • RSA® Adaptive Authentication for eCommerce
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Ideas
      • Knowledge Base
      • Training
      • Videos
    • RSA® FraudAction Services
      • RSA® FraudAction Services
      • Advisories
      • Discussions
      • Documentation
      • Ideas
      • Videos
    • RSA® Web Threat Detection
      • RSA® Web Threat Detection
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Knowledge Base
      • Videos
    • RSA NetWitness® Platform
      • RSA NetWitness® Platform
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Integrations
      • Knowledge Base
      • Training
      • Upcoming Events
      • Videos
    • RSA NetWitness® Detect AI
      • RSA NetWitness® Detect AI
      • Documentation
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
    • RSA NetWitness® Investigator
      • RSA NetWitness® Investigator
      • Documentation
      • Download the Client
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
    • RSA NetWitness® Orchestrator
      • RSA NetWitness® Orchestrator
      • Overview
      • Documentation
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
    • RSA SecurID® Suite
      • RSA SecurID® Suite
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Knowledge Base
      • Ideas
      • Integrations
      • Training
      • Videos
    • RSA® Identity Governance & Lifecycle
      • RSA® Identity Governance & Lifecycle
      • Advisories
      • Blog
      • Community Exchange
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Knowledge Base
      • Training
      • Upcoming Events
      • Videos
    • RSA SecurID® Access
      • RSA SecurID® Access
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Integrations
      • Knowledge Base
      • Training
      • Upcoming Events
      • Videos
    • Other RSA® Products
      • Other RSA® Products
      • RSA® Access Manager
      • RSA® Data Loss Prevention
      • RSA® Digital Certificate Solutions
      • RSA enVision®
      • RSA® Federated Identity Manager
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
  • Resources
    • Advisories
      • Product Advisories on RSA Link
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Hosted
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Product Advisories
    • Blogs
      • Blogs on RSA Link
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Blogs on RSA Link
    • Discussion Forums
      • Discussion Forums
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Discussion Forums on RSA Link
    • Documentation
      • Product Documentation
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Documentation on RSA Link
    • Downloads
      • Product Downloads
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Downloads on RSA Link
    • Ideas
      • Idea Exchange
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Documentation on RSA Link
    • Knowledge Base
      • Knowledge Base
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Knowledge Base Pages on RSA Link
    • Upcoming Events on RSA Link
      • Upcoming Events
    • Videos
      • Videos on RSA Link
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Videos on RSA Link
  • Support
    • RSA Link Support
      • RSA Link Support
      • News & Announcements
      • Getting Started
      • Support Forum
      • Support Knowledge Base
      • Ideas & Suggestions
    • RSA Product Support
      • RSA Product Support
      • General Security Advisories and Statements
      • Product Life Cycle
      • Support Information
      •  
      •  
      •  
      •  
      •  
  • RSA Ready
  • RSA University
    • Certification Program
      • Certification Program
    • Course Catalogs
      • Course Catalogs
      • Archer®
      • RSA NetWitness® Platform
      • RSA SecurID® Suite
    • On-Demand Subscriptions
      • On-Demand Subscriptions
      • Archer®
      • RSA NetWitness® Platform
      • RSA SecurID® Suite
    • Product Training
      • Product Training
      • Archer®
      • RSA® Fraud & Risk Intelligence Suite
      • RSA® Identity Governance & Lifecycle
      • RSA NeWitness® Platform
      • RSA SecurID® Access
    • Student Resources
      • Student Resources
      • Access On-Demand Learning
      • Access Virtual Labs
      • Contact RSA University
      • Enrollments & Transcripts
      • Frequently Asked Questions
      • Getting Started
      • Learning Modalities
      • Payments & Cancellations
      • Private Training
      • Training Center Locations
      • Training Credits
      • YouTube Channel
    • Upcoming Events
      • Upcoming Events
      • Full Calendar
      • Conferences
      • Live Classroom Training
      • Live Virtual Classroom Training
      • Webinars
Sign In Register Now
cancel
Turn on suggestions
Auto-suggest helps you quickly narrow down your search results by suggesting possible matches as you type.
Showing results for 
Search instead for 
Did you mean: 
Announcements

Visit the Known Issues dashboard if you are experiencing issues on RSA Link

View Dashboard

RSA NetWitness® Platformプラットフォームのドキュメント(日本語)

RSA NetWitness Platformの公式ドキュメント(日本語)を参照して、役立つチュートリアル、ステップバイステップの手順、およびその他の貴重なリソースを確認してください。
  • RSA Link
  • :
  • Products
  • :
  • RSA NetWitness Platform
  • :
  • Documentation
  • :
  • ドキュメンテーション
  • :
  • Investigation:リスト フォームでのスキャン ファイルおよびイベントの調査
cancel
Turn on suggestions
Auto-suggest helps you quickly narrow down your search results by suggesting possible matches as you type.
Showing results for 
Search instead for 
Did you mean: 
  • Options
    • Subscribe to RSS Feed
    • Bookmark
    • Subscribe
    • Email to a Friend
    • Printer Friendly Page
    • Report Inappropriate Content
    • English
    • French (Français)
    • German (Deutsche)
    • Japanese (日本人)
    • Spanish (Español)
Versions
Collections
All Downloads

Product Resources

  •   Advisories
    •   Product Advisories
    •   Security Advisories
    •   Service Notifications
    •   Technical Advisories
  •   Blog
  •   Discussions
  •   Documentation
    •   Online Documentation
    •   Detect AI
    •   Hardware Setup Guides
    •   Investigator
    •   Orchestrator
    •   Threat Intelligence
  •   Downloads
    •   RSA NetWitness Platform
    •   RSA NetWitness Investigator
  •   Events
  •   Ideas
  •   Integrations
  •   Knowledge Base
  •   Training
  •   Videos
  

このトピックでは、Security Analytics Malware Analysisファイル リストのイベントに示されているファイルを表示する手順について説明します。

Security Analytics Malware Analysisのスキャンでイベントのサマリーを表示する場合、ファイル数またはイベント数をクリックすると、そのスキャンのファイル リストまたはイベント リストを表示できます(「 Malware Analysisの調査の開始」を参照してください)。ファイル リストまたはイベント リストでは、ファイル名またはMD5ファイル ハッシュを基準にファイルを検索したり、昇順または降順で2つのソート基準でリストをソートしたり、ファイルをダウンロードしたりすることができます。ファイル リストまたはイベント リストに調査対象のファイルまたはイベントが見つかった場合、[イベントの詳細]ビューにそのイベントまたはファイルのさまざまな詳細を表示できます。

MWAEventLst_700x420.png

イベント リストの各イベントで、Security Analyticsから次の情報が提供されます。

  • 高確率イベントとしてフラグ設定(セキュリティ侵害の可能性が高いと見なされる)。
  • 各スコア モジュールの数値スコア:静的、ネットワーク、コミュニティ、サンドボックス)を示します。
  • アンチウイルスソフト ベンダーのスコア。
  • カスタマイズ ルールが適用されたフラグ。
  • イベントがアーカイブされた日付。
  • セッション時間。
  • MD5ハッシュ フィルタ。
  • イベント内のファイル数。
  • イベントのソースIPアドレス。
  • ID。
  • 宛先IPアドレス。
  • 宛先の国名。
  • ホストのエイリアス名。
  • イベント タイプ(Networkなど)。
  • イベントが使用するサービス。
  • 宛先の組織

MWAFileLst_701x422.png

ファイル リストの各ファイルで、Security Analyticsから次の情報が提供されます。

  • 高確率イベントとしてフラグ設定(セキュリティ侵害の可能性が高いと見なされる)。
  • 各スコア モジュールの数値スコア:静的、ネットワーク、コミュニティ、サンドボックス)を示します。
  • アンチウイルスソフト ベンダーのスコア。
  • ファイル名。
  • ファイル タイプ。
  • MD5ハッシュ フィルタ。
  • ファイルを含むイベントのソースIPアドレス。
  • 宛先IPアドレス。
  • ファイルを含むイベントがアーカイブされた日付。
  • ファイル サイズ。

ファイル リストまたはイベント リストのソート

ファイル リストまたはイベント リストは、列名を基準にして昇順または降順にソートできます。選択できる列は1列または2列です。

リストをソートするには、次の手順を実行します。

  1. 最初の[ソート基準]ドロップダウン リストから、列名とソート方向(SortDes.png(降順の場合)または104SrtAsc.png(昇順の場合))を選択します。
  2. (オプション)2つ目の[ソート基準]ドロップダウン リストから、列名とソート方向(SortDes.png(降順の場合)または104SrtAsc.png(昇順の場合))を選択します。
    列のタイトルに、選択したソート順序が示されます。次の例では、[ハッシュ]列が昇順でソートされ、[サイズ]列が降順でソートされています。
    FilesLstSortMenu.png

ファイル名またはMD5ファイル ハッシュでのリストのフィルタ

ファイル リストとイベント リストは、ファイル名またはファイル ハッシュでフィルタできます。この機能を使用すると、検索条件によって、元のデータを一定のサブセットに限定することができます。

注:検索は、すべてのスキャンに対して実行されるわけではなく、現在表示されているスキャンに対して実行されます。

  1. ic-filtbutton_70x26.pngをクリックします。
    [フィルタ]ダイアログが表示されます。
  2. [ファイル名]または[MD5ハッシュ]に値を入力して、[フィルタ]をクリックします。ファイル名とハッシュのフィールドでは大文字と小文字が区別されません。ワイルド カードまたは正規表現はサポートされません。フィルタは完全一致に基づいています。ファイル リストまたはイベント リストでファイル名またはハッシュをドラッグして選択し、ダイアログでコピー アンド ペーストできます。
    FilesLstFilt_346x156.png
  3. [フィルタ]をクリックします。
    Malware Analysis では、リストをフィルタリングして、選択したハッシュと一致するファイルまたはイベントのみを表示できます
  4. リストのフィルタを解除するには、ic-filtbutton_70x26.pngをクリックします。[フィルタ]ダイアログが表示されたら、[リセット]をクリックします。

ファイル リストからのファイルのダウンロード

Security Analyticsでは、ファイル リストまたはイベント リストからファイルを選択してダウンロードできます。

注意:Malware Analysisからファイルをダウンロードする場合、ファイルに有害なコードが含まれている可能性があるため、注意が必要です。ファイルのダウンロードには、構成可能な固有の権限が必要です。詳細については、「Malware Analysis構成ガイド」の「Malware Analystsのロールと権限の定義」を参照してください。

ファイル リストまたはイベント リストからファイルをダウンロードするには、次の手順を実行します。

  1. ファイル リストまたはイベント リストで、1つ以上の行の横にあるチェックボックスをオンにします。
  2. ツールバーで、104DnLdFilesIcon_105x16.pngを選択します。
    [マルウェア ファイルのダウンロード]ダイアログが表示されます。
  3. 次のいずれかを実行します。
    1. ファイルをダウンロードしない場合は、[キャンセル]をクリックします。
    2. ファイルをダウンロードする場合は、[ダウンロード]ボタンをクリックします。
      選択したファイルは、「Malware_Files.zip」という名前のzip形式でダウンロードされます。

スキャンからのイベントの削除

イベント リストで1つ以上のイベントを選択して、スキャンから削除できます。この機能は、調査の対象ではないイベントを削除する場合に便利です。

表示中のスキャンからイベントを削除するには、次の手順を実行します。

  1. イベント リストで、1つ以上のイベントを選択します。
  2. ツールバーでic-dltevnts_106x26.pngをクリックします。
    Security Analyticsで、イベントの削除の確認を求めるダイアログが表示されます。
  3. 確認ダイアログで、[はい]をクリックします。
    選択したイベントが削除されます。

[イベントのサマリー]に戻る

ファイル リストまたはイベント リストから[イベントのサマリー]に戻るには、[サマリーに戻る]をクリックします。

イベントの詳細な解析を開く

ファイル リストまたはイベント リストでイベントまたはファイルを調査しているときに、イベントまたはファイルをダブル クリックすると、イベント リストのイベント、またはファイル リストのファイルが関連づけられているイベントの詳細な解析情報を開くことができます。次のトピックを参照してください:イベントの詳細なマルウェア解析の表示).

Previous Topic:カスタムYARAコンテンツの実装
Next Topic:[イベントのサマリー]ビューでのダッシュレット データのフィルタ
You are here
Table of Contents > Malware Analysisの実施 > リスト フォームでのスキャン ファイルおよびイベントの調査
Labels (1)
Labels:
  • Version 10.6

Tags (12)
  • 10.6
  • basic
  • Documentation
  • japanese
  • NetWitness
  • non-english
  • NW
  • NWP
  • RSA NetWitness
  • RSA NetWitness Platform
  • threat hunter
  • Version 10.6
0 Likes
Was this article helpful? Yes No
Share
No ratings

On this page

Powered by Khoros
  • Products
  • Resources
  • Solutions
  • RSA University
  • Support
  • RSA Labs
  • RSA Ready
  • About RSA Link
  • Terms & Conditions
  • Privacy Statement
  • Provide Feedback
© 2020 RSA Security LLC or its affiliates.
All rights reserved.