This website uses cookies. By clicking OK, you consent to the use of cookies. Click Here to learn more about how we use cookies.
OK
  • RSA.com
  • Products
    • Archer®
      • Archer®
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Knowledge Base
      • Archer® Exchange
      • Training
      • Upcoming Events
      • Videos
    • RSA® Fraud & Risk Intelligence Suite
      • RSA® Fraud & Risk Intelligence Suite
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Web Threat Detection
      • Upcoming Events
      • Videos
    • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Cloud
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Events
      • Ideas
      • Knowledge Base
      • Training
      • Upcoming Patch Content
      • Videos
    • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication Mobile SDK
      • Advisories
      • Events
      • Ideas
      • Knowledge Base
      • Request Access
      • Training
    • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Events
      • Ideas
      • Knowledge Base
      • Training
      • Videos
    • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Events
      • Ideas
      • Knowledge Base
      • Training
      • Videos
    • RSA® Adaptive Authentication for eCommerce
      • RSA® Adaptive Authentication for eCommerce
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Ideas
      • Knowledge Base
      • Training
      • Videos
    • RSA® FraudAction Services
      • RSA® FraudAction Services
      • Advisories
      • Discussions
      • Documentation
      • Ideas
      • Videos
    • RSA® Web Threat Detection
      • RSA® Web Threat Detection
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Knowledge Base
      • Videos
    • RSA NetWitness® Platform
      • RSA NetWitness® Platform
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Integrations
      • Knowledge Base
      • Training
      • Upcoming Events
      • Videos
    • RSA NetWitness® Detect AI
      • RSA NetWitness® Detect AI
      • Documentation
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
    • RSA NetWitness® Investigator
      • RSA NetWitness® Investigator
      • Documentation
      • Download the Client
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
    • RSA NetWitness® Orchestrator
      • RSA NetWitness® Orchestrator
      • Overview
      • Documentation
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
    • RSA SecurID® Suite
      • RSA SecurID® Suite
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Knowledge Base
      • Ideas
      • Integrations
      • Training
      • Videos
    • RSA® Identity Governance & Lifecycle
      • RSA® Identity Governance & Lifecycle
      • Advisories
      • Blog
      • Community Exchange
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Knowledge Base
      • Training
      • Upcoming Events
      • Videos
    • RSA SecurID® Access
      • RSA SecurID® Access
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Integrations
      • Knowledge Base
      • Training
      • Upcoming Events
      • Videos
    • Other RSA® Products
      • Other RSA® Products
      • RSA® Access Manager
      • RSA® Data Loss Prevention
      • RSA® Digital Certificate Solutions
      • RSA enVision®
      • RSA® Federated Identity Manager
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
  • Resources
    • Advisories
      • Product Advisories on RSA Link
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Hosted
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Product Advisories
    • Blogs
      • Blogs on RSA Link
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Blogs on RSA Link
    • Discussion Forums
      • Discussion Forums
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Discussion Forums on RSA Link
    • Documentation
      • Product Documentation
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Documentation on RSA Link
    • Downloads
      • Product Downloads
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Downloads on RSA Link
    • Ideas
      • Idea Exchange
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Documentation on RSA Link
    • Knowledge Base
      • Knowledge Base
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Knowledge Base Pages on RSA Link
    • Upcoming Events on RSA Link
      • Upcoming Events
    • Videos
      • Videos on RSA Link
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Videos on RSA Link
  • Support
    • RSA Link Support
      • RSA Link Support
      • News & Announcements
      • Getting Started
      • Support Forum
      • Support Knowledge Base
      • Ideas & Suggestions
    • RSA Product Support
      • RSA Product Support
      • General Security Advisories and Statements
      • Product Life Cycle
      • Support Information
      •  
      •  
      •  
      •  
      •  
  • RSA Ready
  • RSA University
    • Certification Program
      • Certification Program
    • Course Catalogs
      • Course Catalogs
      • Archer®
      • RSA NetWitness® Platform
      • RSA SecurID® Suite
    • On-Demand Subscriptions
      • On-Demand Subscriptions
      • Archer®
      • RSA NetWitness® Platform
      • RSA SecurID® Suite
    • Product Training
      • Product Training
      • Archer®
      • RSA® Fraud & Risk Intelligence Suite
      • RSA® Identity Governance & Lifecycle
      • RSA NeWitness® Platform
      • RSA SecurID® Access
    • Student Resources
      • Student Resources
      • Access On-Demand Learning
      • Access Virtual Labs
      • Contact RSA University
      • Enrollments & Transcripts
      • Frequently Asked Questions
      • Getting Started
      • Learning Modalities
      • Payments & Cancellations
      • Private Training
      • Training Center Locations
      • Training Credits
      • YouTube Channel
    • Upcoming Events
      • Upcoming Events
      • Full Calendar
      • Conferences
      • Live Classroom Training
      • Live Virtual Classroom Training
      • Webinars
Sign In Register Now
cancel
Turn on suggestions
Auto-suggest helps you quickly narrow down your search results by suggesting possible matches as you type.
Showing results for 
Search instead for 
Did you mean: 
Announcements

Visit the Known Issues dashboard if you are experiencing issues on RSA Link

View Dashboard

RSA NetWitness® Platformプラットフォームのドキュメント(日本語)

RSA NetWitness Platformの公式ドキュメント(日本語)を参照して、役立つチュートリアル、ステップバイステップの手順、およびその他の貴重なリソースを確認してください。
  • RSA Link
  • :
  • Products
  • :
  • RSA NetWitness Platform
  • :
  • Documentation
  • :
  • ドキュメンテーション
  • :
  • Investigation: [Malware Analysis]ビュー
cancel
Turn on suggestions
Auto-suggest helps you quickly narrow down your search results by suggesting possible matches as you type.
Showing results for 
Search instead for 
Did you mean: 
  • Options
    • Subscribe to RSS Feed
    • Bookmark
    • Subscribe
    • Email to a Friend
    • Printer Friendly Page
    • Report Inappropriate Content
    • English
    • French (Français)
    • German (Deutsche)
    • Japanese (日本人)
    • Spanish (Español)
Versions
Collections
All Downloads

Product Resources

  •   Advisories
    •   Product Advisories
    •   Security Advisories
    •   Service Notifications
    •   Technical Advisories
  •   Blog
  •   Discussions
  •   Documentation
    •   Online Documentation
    •   Detect AI
    •   Hardware Setup Guides
    •   Investigator
    •   Orchestrator
    •   Threat Intelligence
  •   Downloads
    •   RSA NetWitness Platform
    •   RSA NetWitness Investigator
  •   Events
  •   Ideas
  •   Integrations
  •   Knowledge Base
  •   Training
  •   Videos
  

Security Analytics Investigationの[マルウェア]ビューは、マルウェア解析を行うためのユーザー インターフェイスを提供します。[Malware Analysis]ビューは、カスタマイズ可能なダッシュボード形式になっており、最初に表示されるデフォルトのダッシュボードは、ユーザーのロール(管理またはアナリスト)とユーザーが行ったカスタマイズに基づいて設定されます。[Malware Analysis]ビューにアクセスすると、最初に[イベントのサマリー]ダッシュレットが表示されます。これ以外の追加のダッシュレットとして、イベントのさまざまなビューを表示できます。各ビューを構成して、セキュリティ侵害インジケータを検索する際の表示をさらに調整することもできます。Security Analyticsダッシュボードで使用できるMalware Analysisダッシュレットは、[Malware Analysis]ビューでも使用できます。

このビューにアクセスするには、次の手順を実行します。

  1. Security Analyticsメニューで、[Investigation]>[Malware Analysis]を選択します。
    デフォルトのサービスが選択されていない場合は、[Malware Analysisサービスの選択]ダイアログが表示されます。
  2. サービスを選択して、[常時スキャン モードの表示]をクリックします。
    [Malware Analysis]ビューが表示されます。

MwSumVw_749x397.png

機能

[Malware Analysis]ビューは、[イベントのサマリー]パネルに加え、このビューに固有の4つのダッシュレットから構成されます。どのダッシュレットにも同じ[オプション]ダイアログが備わっています。Security AnalyticsダッシュボードのMalware Analysisダッシュレットも使用できます。これらのダッシュレットについては、「Security Analyticsのダッシュレット」で説明します。

[イベントのサマリー]パネル

[イベントのサマリー]パネルでは、サービス、スキャン モード、時間範囲を選択できます。また、データ ポイントを選択して、それに関連づけられたイベントを表示することもできます。

次の表に、[イベントのサマリー]パネルのすべての機能とその説明を示します。

                                         
機能説明
ic-serv.png 表示するサービスを選択します。
スキャン モード使用可能なスキャン モードのドロップダウン リストを表示します。
時間範囲イベントを表示する時間範囲のドロップダウン リストを表示します。
開始日[時間範囲]が「カスタム」に設定されている場合に、時間範囲の開始日を選択するためのカレンダーを表示します。
終了日[時間範囲]が「カスタム」に設定されている場合に、時間範囲の終了日を選択するためのカレンダーを表示します。
ic-add.png ビューに追加できるダッシュレットのドロップダウン リストを表示します。
actions_button.png このビューで実行できるアクションのドロップダウン リストを表示します。
  • デフォルトの構成をリストア
  • ダッシュレットの整列
  • 閾値フィルタの適用
Refresh_Icon.png [Malware Analysis]ビューの表示を更新します。

[オプション]ダイアログ

[オプション]ダイアログでは、ダッシュレットに表示する結果をカスタマイズできます。このダイアログにアクセスするには、各ダッシュレットの右上隅のic-properties.pngアイコンをクリックします。次の表では、[オプション]ダイアログの機能について説明します。

                                
機能説明
タイトル表示されたデータが高確率フラグの付いたイベントに制限されているかどうかを示します。データが制限されていない場合、この行は表示されません。
高確率フラグのみ表示されたデータが高確率フラグの付いたイベントに制限されていることを示します。
静的、ネットワーク、コミュニティ、サンドボックススコア モジュールのスコアに基づいて結果をフィルタできます。
キャンセル変更を保存せずにダイアログを閉じます。
適用ダッシュレットに変更をただちに適用して、ダイアログを閉じます。

メタの内訳

メタの内訳には、円グラフ形式でイベントが表示されます。各スライスは、指定されたメタ キーのメタ値を表します。チャートにレンダリングするメタ キーとそのキーのメタ値の数を選択できます。イベント数が一番多いメタ値から始まります。スライスの上にマウス ポインタを移動すると、イベント数が表示されます。

MWAMetaBD_700x365.png

次の表に、[メタの内訳]ダッシュレットのオプションとその説明を示します。

                       
機能説明
高確率のみ表示されたデータが高確率フラグの付いたイベントに制限されているかどうかを示します。データが制限されていない場合、この行は表示されません。
メタ キー 使用可能なメタ キーのドロップダウン リスト。
件数上位何件の結果を表示するかを指定するドロップダウン リスト。 

メタ ツリーマップ

メタ ツリーマップには、ヒート マップ形式でイベントが表示されます。チャートにレンダリングするメタ キーとそのキーのメタ値の数を選択できます。イベント数が一番多いメタ値から始まります。さらに、イベントのメタ値を検出したモジュール(静的、ネットワーク、コミュニティ、サンドボックス)を選択することもできます。

MWAMetaTM_699x393.png

次の表に、[メタ ツリーマップ]ダッシュレットのオプションとその説明を示します。

                               
機能説明
高確率のみ結果が高確率フラグの付いたイベントに制限されているかどうかを示します。結果が制限されていない場合、この行は表示されません。
メタ キーフィルターとして選択できるメタ キーのドロップダウン リスト。
件数上位何件の結果を表示するかを指定するドロップダウン リスト。
モジュールどのモジュールから結果を取得するかを指定するドロップダウン リスト。
値結果の上にカーソルを置いたときに表示される情報を指定するドロップダウン リスト(平均スコアなど)。

スコア ホイール

スコア ホイールには、イベントが同心円のリングとして表示されます。色は、セキュリティ侵害インジケータおよびスコア モジュールに基づいたイベントのスコアを表します。上下の矢印を使用してリングの位置を変更して、あるスコア モジュールで検出(赤で表示)されたイベントで、他のスコア モジュールでは検出されなかったイベントを強調して表示することができます。

MWAScrWhl_700x496.png

次の表に、[スコア ホイール]ダッシュレットの機能とその説明を示します。

                   
機能説明
高確率のみ結果が高確率フラグの付いたイベントに制限されているかどうかを示します。結果が制限されていない場合、この行は表示されません。
モジュールの順序グリッドスコア ホイールにおけるリングの順序を表示します。リング1は最も内側のリング、リング4は最も外側のリングです。[上へ]ボタンと[下へ]ボタンをクリックしてモジュールの順序を変更し、[更新]をクリックして変更を適用できます。

イベント タイムライン

イベント タイムラインでは、発生時刻順に並べられたイベントが棒グラフに表示されます。クリックしてドラッグすることによってグラフ内の時間範囲を選択すると、その時間範囲が拡大されます。

MWAEvTL_700x252.png

次の表に、[イベント タイムライン]ダッシュレットの機能とその説明を示します。

                   
機能説明
高確率のみ結果が高確率フラグの付いたイベントに制限されているかどうかを示します。結果が制限されていない場合、この行は表示されません。
イベントの表示[Investigation]>[イベント]ビューが表示されます。
Previous Topic:[プロファイルの管理]ダイアログ
Next Topic:[ナビゲート]ビュー
You are here
Table of Contents > Investigationの参考資料 > [Malware Analysis]ビュー
Labels (1)
Labels:
  • Version 10.6

Tags (13)
  • 10.6
  • basic
  • Documentation
  • Investigation
  • japanese
  • NetWitness
  • non-english
  • NW
  • NWP
  • RSA NetWitness
  • RSA NetWitness Platform
  • threat hunter
  • Version 10.6
0 Likes
Was this article helpful? Yes No
Share
No ratings

On this page

Powered by Khoros
  • Products
  • Resources
  • Solutions
  • RSA University
  • Support
  • RSA Labs
  • RSA Ready
  • About RSA Link
  • Terms & Conditions
  • Privacy Statement
  • Provide Feedback
© 2020 RSA Security LLC or its affiliates.
All rights reserved.