ดูรายงานของ VirusTotal จากศูนย์แจ้งเตือน

รับข้อมูลเชิงลึกด้านความปลอดภัยเพิ่มเติมเกี่ยวกับการแจ้งเตือนต่างๆ

หากต้องการดูรายงานของ VirusTotal จากศูนย์แจ้งเตือน ผู้ดูแลระบบขั้นสูงจะต้อง กำหนดศูนย์แจ้งเตือน > สิทธิ์เข้าถึงแบบเต็ม > ดูรายงานของ VirusTotal สิทธิ์ให้คุณ ผู้ดูแลระบบต้องมี Google Workspace รุ่นใดรุ่นหนึ่งต่อไปนี้ด้วย ได้แก่ Frontline Plus, Business Plus, Enterprise Standard, Enterprise Plus, Education Standard หรือ Education Plus

VirusTotal ซึ่งปัจจุบันเป็นส่วนหนึ่งของ Google Cloud จะให้ข้อมูลเกี่ยวกับบริบทและชื่อเสียงของภัยคุกคาม เพื่อช่วยวิเคราะห์ไฟล์, URL, โดเมน และที่อยู่ IP ที่น่าสงสัย เพื่อตรวจหาภัยคุกคามต่อการรักษาความมั่นคงปลอดภัยไซเบอร์ ซึ่งรายงานของ VirusTotal จะให้รายละเอียดต่างๆ ที่รวบรวมมาจากมวลชนว่าเพราะเหตุใดโดเมน, ไฟล์แนบ หรือที่อยู่ IP หนึ่งๆ จึงถือว่ามีความเสี่ยง (โปรดดูรายละเอียดเพิ่มเติมที่เว็บไซต์ของ VirusTotal)

คุณเข้าถึงรายงานของ VirusTotal ได้โดยตรงจากหน้ารายละเอียดการแจ้งเตือนในศูนย์แจ้งเตือน ซึ่งช่วยให้คุณมีข้อมูลเกี่ยวกับบริบทและชื่อเสียงของภัยคุกคามที่เกี่ยวข้องกับการแจ้งเตือนที่เฉพาะเจาะจง เช่น รายงานของ VirusTotal อาจแสดงให้เห็นว่ามีผู้ให้บริการด้านการรักษาความปลอดภัยหลายรายแจ้งว่ามีโดเมนอันตราย

หมายเหตุ:

  • VirusTotal ไม่ได้มีไว้เพื่อสร้างการแจ้งเตือนด้านความปลอดภัย หรือใช้ในการตรวจหามัลแวร์หรือภัยคุกคามความปลอดภัยอื่นๆ VirusTotal จะขยายผลรายละเอียดการแจ้งเตือน โดยให้ข้อมูลเชิงลึกเกี่ยวกับการรักษาความปลอดภัยเพิ่มเติม และช่วยคุณ ตัดสินใจขณะจัดการกับข้อกังวลด้านความปลอดภัย
  • จะมีการแชร์ข้อมูล (โดเมน, ที่อยู่ IP หรือแฮชไฟล์แนบ) ไปยัง VirusTotal หลังจากที่ผู้ดูแลระบบของคุณเลือกที่จะดูรายงานของ VirusTotal เท่านั้น และจะไม่มีการแชร์ข้อมูลในกรณีอื่นใด
  • ระบบจะแชร์ข้อมูลของ VirusTotal กับชุมชนด้านความปลอดภัยในแวดวงที่กว้างมากขึ้น ซึ่งจะช่วยให้ผู้ให้บริการด้านความปลอดภัยสามารถร่วมมือกัน แชร์รายละเอียดที่สำคัญ และดำเนินการเพื่อต่อสู้กับภัยคุกคามด้านความปลอดภัย
  • นอกจากนี้ คุณยังดูรายงาน VirusTotal จากเครื่องมือตรวจสอบความปลอดภัยเพื่อ รับข้อมูลเชิงลึกด้านความปลอดภัยเพิ่มเติมเกี่ยวกับไฟล์แนบในอีเมลได้อีกด้วย โปรดดูรายละเอียดที่หัวข้อดูรายงานของ VirusTotal จากเครื่องมือตรวจสอบ

ดูรายงานของ VirusTotal

วิธีดูรายงานของ VirusTotal จากหน้ารายละเอียดการแจ้งเตือน

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น ความปลอดภัย จากนั้น ศูนย์แจ้งเตือน

    ต้องมีสิทธิ์ของผู้ดูแลระบบศูนย์การแจ้งเตือน

  2. หากต้องการดูรายละเอียดเพิ่มเติม ให้คลิกที่การแจ้งเตือนอันใดอันหนึ่งเพื่อเปิดหน้ารายละเอียด
  3. ในส่วนรายละเอียดที่สำคัญหรือส่วนข้อความ ให้คลิกที่ดูรายงานของ VirusTotal ตัวเลือกนี้มีไว้สำหรับการแจ้งเตือนที่มีโดเมน (โดยทั่วไปมักจะเป็นส่วนหนึ่งของอีเมล, ที่อยู่ IP หรือแฮชไฟล์ แนบของผู้ก่อภัยคุกคาม)

รายงานของ VirusTotal ประกอบไปด้วยส่วนต่างๆ ที่มีรายละเอียดเกี่ยวกับสิ่งที่อาจเป็นภัยคุกคามด้านความปลอดภัย เช่น คุณสามารถดูรายชื่อผู้ให้บริการด้านความปลอดภัยที่แจ้งว่ามีไฟล์อันตราย และดูผลการสแกนไฟล์จากผู้ให้บริการแต่ละรายได้ด้วย

รายงานของ VirusTotal เวอร์ชัน Standard และ Enhanced

รายงานของ VirusTotal จะมีด้วยกัน 2 เวอร์ชัน ได้แก่ Standard และ Enhanced โดยเวอร์ชัน Standard จะแสดงให้กับผู้ดูแลระบบที่มีสิทธิ์เข้าถึงศูนย์การแจ้งเตือน และผู้ดูแลระบบที่มีผลิตภัณฑ์ Google Workspace รุ่นบังคับรุ่นใดรุ่นหนึ่ง ส่วนเวอร์ชัน Enhanced จะแสดงโดยอัตโนมัติให้กับสมาชิก VirusTotal แบบมีค่าใช้จ่ายที่ลงชื่อเข้าใช้ virustotal.com อยู่ด้วยบัญชีผู้ใช้ VT Enterprise ของตนเอง

หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับ VT Enterprise และหากต้องการขอสิทธิ์การทดลองใช้ โปรดดูที่หัวข้อภาพรวมของบริการในเว็บไซต์ของ VirusTotal หากต้องการลงชื่อสมัครใช้ VT Enterprise โปรดส่งแบบฟอร์มนี้

ฟีเจอร์ที่มีให้บริการในเวอร์ชัน Standard

รายงานของ VirusTotal เวอร์ชัน Standard จะมีข้อมูลต่อไปนี้

  • การระบุที่สังเกตได้ - ตัวระบุและคุณลักษณะที่ช่วยให้คุณสามารถอ้างอิงข้อมูลภัยคุกคาม และแชร์ข้อมูลดังกล่าวกับนักวิเคราะห์คนอื่นๆ (เช่น แฮชไฟล์)
  • ชื่อเสียงของภัยคุกคาม - ข้อมูลการประเมินระดับความอันตรายจากผู้ให้บริการด้านความปลอดภัยกว่า 70 ราย ได้แก่ ผลิตภัณฑ์โปรแกรมป้องกันไวรัส บริษัทรักษาความปลอดภัย รายการที่บล็อกของเครือข่าย และอื่นๆ
  • ลำดับเวลาของภัยคุกคาม - วันและเวลาของเหตุการณ์สำคัญที่ช่วยให้คุณเข้าใจได้ว่าภัยคุกคามนี้มีการตรวจพบครั้งแรกเมื่อใดในสภาพการใช้งานจริงและสร้างผลกระทบนานเท่าใด
  • การค้นหาโดเมน/IP ในฐานข้อมูล WHOIS - รายละเอียดของผู้รับจดทะเบียนและผู้จดทะเบียนสำหรับโดเมนต่างๆ รวมถึงข้อมูลความเป็นเจ้าของและความครอบคลุมของเครือข่ายสำหรับที่อยู่ IP
  • ข้อมูลเมตาที่เกี่ยวข้องกับความปลอดภัยของโดเมนและเซิร์ฟเวอร์ - ใบรับรอง HTTPS สำหรับเว็บเซิร์ฟเวอร์, บันทึกการแปลง DNS และส่วนหัว HTTP ของเว็บเซิร์ฟเวอร์

ฟีเจอร์ที่มีให้บริการในเวอร์ชัน Enhanced

รายงานของ VirusTotal เวอร์ชัน Enhanced จะมีฟีเจอร์ต่างๆ แบบเดียวกับที่มีให้ในเวอร์ชัน Standard พร้อมด้วยฟีเจอร์อื่นๆ เพิ่มเติมดังนี้

  • การตรวจจับแบบหลายแง่มุม - ข้อมูลวิเคราะห์เพิ่มเติมจากการจับคู่กฎที่รวบรวมมาจากมวลชนและคะแนนในชุมชน (เช่น YARA, Sigma และ กฎ IDS)
  • สัญญาณที่เกี่ยวข้องที่ระบุถึงช่องโหว่ (IOC) - ตัวอย่างของ IOC ได้แก่ โครงสร้างพื้นฐานเครือข่ายที่เป็นต้นกำเนิดไฟล์มัลแวร์, เซิร์ฟเวอร์ที่ทำหน้าที่เป็นศูนย์สั่งการและควบคุมภัยคุกคาม, URL อันตรายที่พบในโดเมนหนึ่ง, โดเมนที่พบในเบื้องหลังที่อยู่ IP และอื่นๆ
  • กราฟภัยคุกคามแบบอินเทอร์แอกทีฟ - รูปแบบกราฟิกที่แสดงเส้นทางกระบวนการของภัยคุกคามด้วยการจำลองภาพความสัมพันธ์ระหว่าง IOC แต่ละส่วน
  • ข้อมูลเมตาที่เกี่ยวข้องกับความปลอดภัย - ได้แก่ข้อมูลผู้เผยแพร่ซอฟต์แวร์, เอกสารที่ระบุถึงมาโครที่เป็นอันตราย, อันดับความนิยมของโดเมน, การจัดประเภทเนื้อหาโดเมน และอื่นๆ
  • รายละเอียดในสภาพการใช้งานจริง - รายละเอียดเชิงภูมิศาสตร์และเชิงลำดับเวลาของภัยคุกคาม, เทคนิคการล่อลวงที่ผู้โจมตีชอบใช้ และอื่นๆ โดยจะแสดงผ่านข้อมูลเมตาที่ส่งมาจาก VirusTotal
  • ตาราง Pivot ของคุณลักษณะที่น่าสงสัย - รายละเอียดแบบคลิกดูได้ในรายงานของ VirusTotal ซึ่งช่วยให้คุณสามารถตรวจสอบชุดข้อมูล VirusTotal ระดับสากลเพื่อค้นหาภัยคุกคามอื่นๆ ที่มีคุณลักษณะเหมือนกัน

สิทธิประโยชน์และ Use Case สำหรับเวอร์ชัน Enhanced

  • การตรวจจับภัยคุกคามที่ดียิ่งขึ้น - ใช้ประโยชน์จากกฎที่รวบรวมข้อมูลจากมวลชนเพื่อระบุและรับทราบถึงบริบทเกี่ยวกับภัยคุกคามต่างๆ แม้ว่าภัยคุกคามนั้นจะยังไม่ได้เป็นที่รู้จักกันอย่างกว้างขวางในหมู่ของผู้ให้บริการด้านความปลอดภัย
  • การตรวจสอบและการตัดสินใจที่รวดเร็วยิ่งขึ้น - ยกระดับขีดความสามารถของทีมรักษาความปลอดภัย โดยให้บริบทแวดล้อมที่รวบรวมจากมวลชนเพื่อเสริมสิ่งที่พบเจอภายในองค์กรให้ชัดเจนยิ่งขึ้น ทั้งนี้ผู้ประสงค์ร้ายก็พุ่งเป้าไปที่องค์กรอื่นเช่นกัน และร่องรอยของผู้ประสงค์ร้ายจะปรากฏอยู่ใน VirusTotal ซึ่งจะช่วยให้ทีมรักษาความปลอดภัยของคุณปะติดปะต่อเหตุการณ์ต่างๆ ได้ รายงานของ VirusTotal เวอร์ชัน Enhanced จะช่วยให้การตัดข้อสันนิษฐานที่ผิดพลาดออกและการยกระดับข้อสันนิษฐานที่ถูกต้องเป็นไปอย่างรวดเร็วยิ่งขึ้น
  • การขจัดภัยคุกคามที่ดียิ่งขึ้น - ใช้กราฟแสดงภัยคุกคามแบบอินเทอร์แอกทีฟและหลักฐานที่เกี่ยวข้องเพื่อระบุถึง IOC ที่เชื่อมโยงกับการแจ้งเตือนที่ต้องการตรวจสอบ และใช้ข้อมูลเหล่านี้เพื่อทำความเข้าใจอย่างละเอียดถึงผลกระทบจากการโจมตีในองค์กรของคุณด้วยการค้นหาผ่านเทคโนโลยีการตรวจวัดระยะไกลด้านความปลอดภัย เช่น VirusTotal พบเห็นไฟล์มัลแวร์ที่ดาวน์โหลดมาจากโดเมนที่ระบุในการแจ้งเตือนรายการหนึ่งของคุณหรือไม่ หากใช่ คุณเคยเห็นแฮชเหล่านั้นในเครือข่ายหรือไม่
  • กลยุทธ์การป้องกันแบบเชิงรุก - คุณสามารถสลับไปยัง VT Enterprise แล้วหาโครงสร้างพื้นฐานของภัยคุกคามที่อาจไม่ได้ปรากฏในบันทึกของคุณ นอกจากนี้ คุณยังสามารถระบุถึงมัลแวร์อื่นๆ ที่มาจากผู้ก่อภัยคุกคามรายเดียวกันนี้ได้เช่นกัน และบล็อกมัลแวร์เหล่านี้ในพื้นที่เครือข่ายของคุณและปลายทางต่างๆ ก่อนที่ภัยคุกคามนั้นจะส่งผลกระทบต่อองค์กรของคุณ เช่น สลับไปยังโดเมนอื่นๆ ที่จดทะเบียนด้วยชื่อของผู้ก่อภัยคุกคามรายเดียวกันที่ในตอนนี้อาจยังไม่ได้ถูกนำมาใช้ในกระบวนการสร้างภัยคุกคาม และทำการบล็อกโดเมนเหล่านั้นล่วงหน้าเผื่อในกรณีที่โดเมนเหล่านั้นถูกนำมาใช้สร้างภัยคุกคามต่อองค์กรของคุณในภายหลัง

โปรดดูรายละเอียดเพิ่มเติมเกี่ยวกับฟีเจอร์การรายงานของ VirusTotal ที่ภาพรวมบริการในเว็บไซต์ของ VirusTotal นอกจากนี้ โปรดดูหัวข้อหลักการทำงานของ VirusTotal หรือติดต่อเราเพื่อสอบถามข้อมูลเพิ่มเติม

ลงชื่อสมัครใช้บัญชี VT Enterprise

ดังที่อธิบายไว้ข้างต้น รายงานของ VirusTotal อาจมีบริการข้อมูลภัยคุกคามเพิ่มเติมและฟีเจอร์ขั้นสูงในรายงานของ VirusTotal เวอร์ชัน Enhanced โปรดดูรายละเอียดเพิ่มเติมและลงชื่อสมัครใช้ VT Enterprise โดยติดต่อทีม VirusTotal

VirusTotal เป็นผลิตภัณฑ์ของ Alphabet ที่วิเคราะห์ไฟล์, URL, โดเมน และที่อยู่ IP ที่น่าสงสัยเพื่อตรวจหามัลแวร์และภัยคุกคามประเภทอื่นๆ รวมถึงแชร์ข้อมูลเหล่านั้นกับชุมชนด้านความปลอดภัยโดยอัตโนมัติ

หากต้องการดูรายงานของ VirusTotal คุณจะต้องส่งแฮชไฟล์แนบ, ที่อยู่ IP หรือโดเมนไปยัง VirusTotal

การใช้ VirusTotal ถือว่าคุณรับทราบว่าข้อกำหนดในการให้บริการและนโยบายความเป็นส่วนตัวของ VirusTotal มีผลบังคับใช้กับข้อมูลที่คุณส่ง และ VirusTotal อาจแชร์ข้อมูลที่คุณส่งกับชุมชนด้านความปลอดภัย

คำถามที่พบบ่อย

มีค่าใช้จ่ายเพิ่มเติมสำหรับการใช้รายงานของ VirusTotal เวอร์ชัน Standard หรือไม่

ไม่ รายงานของ VirusTotal เวอร์ชัน Standard จะมีให้สำหรับผู้ดูแลระบบที่มีสิทธิ์ในการจัดการศูนย์แจ้งเตือนและผู้ดูแลระบบที่ใช้งานผลิตภัณฑ์รุ่นใดรุ่นหนึ่งต่อไปนี้ ได้แก่ Frontline Plus, Business Plus, Enterprise Standard, Enterprise Plus, Education Standard และ Education Plus

หากต้องการปรับปรุงประสบการณ์การใช้งาน รวมถึงเพิ่มความสามารถในการตัดสินใจและการตรวจสอบผ่านบริบทภัยคุกคามและชื่อเสียงขั้นสูง คุณต้องมีการสมัครใช้บริการ VT Enterprise แบบชำระเงิน

ประสบการณ์การใช้งานสำหรับลูกค้า VirusTotal แบบชำระเงินแตกต่างกันไหม

ได้ หากมีการสมัครใช้บริการ VirusTotal แบบชำระเงิน หรือที่เรียกว่า VT Enterprise คุณจะเห็นผลลัพธ์ที่ได้รับการปรับปรุงภายในศูนย์แจ้งเตือนโดยไม่มีผลกระทบต่อโควต้า VirusTotal จะมีการนับโควต้าก็ต่อเมื่อเปิดหน้าเว็บ virustotal.com เท่านั้น

ฉันจะลงชื่อสมัครใช้ VT Enterprise เพื่อรับประโยชน์จากรายงานของ VirusTotal เวอร์ชัน Enhanced ได้อย่างไร

หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับ VT Enterprise และหากต้องการขอสิทธิ์การทดลองใช้ โปรดดูที่หัวข้อภาพรวมของบริการในเว็บไซต์ของ VirusTotal หากต้องการลงชื่อสมัครใช้ VT Enterprise โปรดส่งแบบฟอร์มนี้

นอกเหนือจากรายงานของ VirusTotal เวอร์ชัน Enhanced แล้ว การสมัครใช้บริการ VT Enterprise มีข้อดีอื่นๆ อีกไหม

ได้ VT Enterprise ช่วยให้คุณนำ Use Case อื่นๆ ไปใช้ได้ โดยเฉพาะอย่างยิ่ง Use Case ที่เกี่ยวข้องกับศูนย์ปฏิบัติการด้านความปลอดภัย ทีมตอบสนองต่อเหตุการณ์ฉุกเฉินทางคอมพิวเตอร์ ทีมตอบสนองต่อเหตุการณ์ และหน่วยข่าวกรองด้านภัยคุกคาม

  • การส่งเสริมเทคโนโลยีการตรวจวัดระยะไกลด้านความปลอดภัยแบบอัตโนมัติ - ส่วนนี้รวมไปถึงการคัดกรองการแจ้งเตือน การตัดข้อสันนิษฐานที่ผิดพลาดทิ้ง การยืนยันข้อสันนิษฐานที่ถูกต้อง และการระบุค่าสหสัมพันธ์ของช่วงความเชื่อมั่น
  • การตอบสนองต่อเหตุการณ์และการวิเคราะห์การสืบสวน - ส่วนนี้รวมไปถึงการคัดกรองการแจ้งเตือนในปฏิบัติการด้านความปลอดภัย การวิเคราะห์และบริบทของเหตุการณ์ การสืบค้นหลักฐาน และการระบุ IOC
  • แหล่งข่าวเกี่ยวกับภัยคุกคามและการตามล่าขั้นสูง - ส่วนนี้รวมไปถึงการค้นหาภัยคุกคามที่ยังไม่รู้จัก การตรวจสอบหากระบวนการสร้างภัยคุกคาม การติดตามตัวผู้ประสงค์ร้าย การระบุ IOC เชิงป้องกัน การสำรวจรูปลักษณ์ของภัยคุกคาม และการตระหนักรู้ถึงสถานการณ์
  • การต่อต้านฟิชชิง การต่อต้านการฉ้อโกง การตรวจสอบโครงสร้างพื้นฐานของแบรนด์และองค์กร - ส่วนนี้รวมไปถึงการติดตามกระบวนการฟิชชิง โทรจันในธุรกรรมธนาคาร การวิเคราะห์นักขโมยข้อมูล การตรวจสอบการแอบอ้างแบรนด์ การกระจายมัลแวร์ และการระบุถึงการละเมิดในโครงสร้างพื้นฐานขององค์กร
  • การจำลองฝ่ายตรงข้ามและการแฮ็กเพื่อจุดประสงค์ที่ดี - ส่วนนี้รวมไปถึงการหาข่าวสารและการเก็บลายนิ้วมือแบบแพสซีฟ การจำลองการบุกรุกและการโจมตี และการตรวจสอบการวางผังการรักษาความปลอดภัย
  • การจัดลำดับช่องโหว่ - ส่วนนี้รวมไปถึงกลยุทธ์การอุดช่องโหว่ตามความเสี่ยงอย่างมีแบบแผน การตรวจสอบการใช้ช่องโหว่ในสภาพการใช้งานจริงเป็นเครื่องมือโจมตี และการเชื่อมโยงผู้ก่อภัยคุกคามกับการแสวงหาประโยชน์จากช่องโหว่

โปรดดูข้อมูลเพิ่มเติมถึงวิธีการที่ VT Enterprise จะสามารถเพิ่มประสิทธิภาพปฏิบัติการด้านความปลอดภัยของคุณที่หัวข้อภาพรวมแบบ 360 องศา ของ VirusTotal โปรดติดต่อผู้เชี่ยวชาญ VirusTotal ของเราเพื่อขอข้อมูลเพิ่มเติม

มีการแชร์ข้อมูลไปยังรายงานของ VirusTotal โดยไม่ต้องดำเนินการของผู้ดูแลระบบไหม

ไม่ ฟังก์ชันการทำงานทั้งหมดจะขึ้นอยู่กับการที่ผู้ดูแลระบบของคุณเลือกที่จะดูรายงานของ VirusTotal แฮชไฟล์ โดเมน หรือที่อยู่ IP จะได้รับการแชร์ไปยัง VirusTotal เพื่อขอรายงานการประเมินความเสี่ยงในหน่วยงานที่เลือกก็ต่อเมื่อผู้ดูแลระบบของคุณดำเนินการนี้แล้วเท่านั้น

หากฉันเป็นลูกค้า VT Enterprise การดูรายงาน VirusTotal ภายในศูนย์แจ้งเตือนจะใช้โควต้าของฉันไหม

ไม่ การเปิดรายงานของ VirusTotal ภายในศูนย์แจ้งเตือนจะไม่ใช้โควต้า VT Enterprise ของคุณ หากผู้ดูแลระบบเปิดเว็บไซต์ VirusTotal เพื่อทำการค้นคว้าเพิ่มเติมจากศูนย์แจ้งเตือน ในกรณีนี้ระบบจะนับการใช้งานโควต้าตามมาตรฐานเช่นเดียวกับการเข้าชมเว็บไซต์ virustotal.com โดยตรง

มีการแชร์ไฟล์ไหม

ไม่ จะมีเพียงแฮชไฟล์เท่านั้นที่จะส่งไปยัง VirusTotal

มีการแชร์อีเมลไหม

ไม่ จะมีเพียงส่วนโดเมนของอีเมลเท่านั้นที่ระบบจะส่งไปยัง VirusTotal