[Kaspersky CyberTrace Matches]ダッシュボード

2024年4月11日

ID 171416

Kaspersky CyberTrace Matches]ダッシュボードには、Kaspersky Threat Data Feeds と一致するイベントの URL、IP アドレス、ハッシュに関する情報に加えて、統計情報と照合のログが表示されます。

Splunk の[Kaspersky CyberTrace Matches]ダッシュボード。

Kaspersky CyberTrace Matches]ダッシュボード

Splunk の[CyberTrace Matches]ダッシュボードの[Top 10]パネル。

Top 10]パネル

Splunk の[Match log]パネル。

Match log]パネル

このダッシュボードには、時間範囲ピッカーと複数のパネルがあります:

  • 時間範囲ピッカー

    表示されている情報の時間範囲を選択できます。

  • Total number of matches

    このパネルには、Kaspersky CyberTrace サービスが使用するすべてのフィードごとの検知数合計のグラフが表示されます。

  • Matches by the eventName field

    このパネルには、各カテゴリの脅威件数の表が表示されます。

  • Top 10 matched hashes

    このパネルには、検知で最も頻繁に見つかった上位 10 件のハッシュの棒グラフが表示されます。

  • Top 10 matched IPs / URLs

    このパネルには、検知で最も頻繁に見つかった上位 10 件の IP アドレスと URL の棒グラフが表示されます。

  • Top 10 matched TOR / malware / spam IPs

    このパネルには、検知で最も頻繁に見つかった上位 10 件の悪意のある IP アドレス、Tor 出口ノードの IP アドレス、およびスパム IP アドレスのリストが表示されます。

  • Location of matched IPs

    このパネルには、検知された IP アドレスの場所を示すマップが表示されます。

  • Match log

    このパネルには、それぞれの検知についての有用な背景情報を含むすべての検知のログが表形式で表示されます。以下の入力可能なコンテキストフィールドが表示されます。これらのフィールドには、フィードレコードの背景情報とは別に送信イベントを追加できます。

    • First_seen
    • Last_seen
    • Popularity
    • Threat
    • Publication name
    • Industry
    • Threat_score
    • File_size
    • Behavior

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。