Xem báo cáo của VirusTotal trong trung tâm cảnh báo

Xem thêm thông tin chi tiết về bảo mật liên quan đến cảnh báo

Để xem báo cáo của VirusTotal trong trung tâm cảnh báo, Quản trị viên cấp cao cần cấp cho bạn đặc quyền Trung tâm cảnh báo > Quyền truy cập đầy đủ > Xem báo cáo của VirusTotal. Quản trị viên cũng phải có một trong các phiên bản Google Workspace sau đây: Frontline Plus; Business Plus, Enterprise Standard, Enterprise Plus, Education Standard hoặc Education Plus.

VirusTotal (hiện là một phần của Google Cloud) cung cấp dữ liệu về uy tín và bối cảnh liên quan đến mối đe doạ để giúp phân tích các tệp, URL, miền và địa chỉ IP đáng ngờ nhằm phát hiện các mối đe doạ an ninh mạng. Báo cáo của VirusTotal cung cấp nhiều thông tin chi tiết sử dụng nguồn lực cộng đồng về lý do một miền, tệp đính kèm hoặc địa chỉ IP có thể được coi là tiềm ẩn rủi ro. (Để biết thêm thông tin chi tiết, hãy xem trang web của VirusTotal.)

Bạn có thể truy cập trực tiếp vào báo cáo VirusTotal từ trang chi tiết cảnh báo trong trung tâm cảnh báo. Nhờ đó, bạn có thể nắm được bối cảnh mối đe doạ và dữ liệu về danh tiếng liên quan đến một cảnh báo cụ thể. Ví dụ: báo cáo VirusTotal có thể cho bạn biết rằng nhiều nhà cung cấp dịch vụ bảo mật đã gắn cờ một miền cụ thể là độc hại.

Lưu ý:

  • VirusTotal không được dùng để tạo cảnh báo bảo mật, cũng như không được dùng để phát hiện phần mềm độc hại hoặc các mối đe doạ bảo mật khác. VirusTotal mở rộng thông tin chi tiết về cảnh báo bằng cách cung cấp thêm thông tin chi tiết về bảo mật và hỗ trợ bạn đưa ra quyết định khi giải quyết các mối lo ngại về bảo mật.
  • Dữ liệu (miền, địa chỉ IP hoặc hàm băm của tệp đính kèm) chỉ được chia sẻ với VirusTotal sau khi quản trị viên chọn xem báo cáo VirusTotal. Chúng tôi không chia sẻ dữ liệu theo cách khác.
  • Dữ liệu của VirusTotal được chia sẻ với cộng đồng bảo mật rộng lớn hơn. Điều này cho phép các nhà cung cấp dịch vụ bảo mật cộng tác với nhau, chia sẻ thông tin quan trọng và hành động để chống lại các mối đe doạ bảo mật.
  • Bạn cũng có thể xem báo cáo của VirusTotal trong công cụ điều tra bảo mật để nắm được thông tin chi tiết khác về bảo mật liên quan đến tệp đính kèm trong email. Để biết thông tin chi tiết, hãy xem bài viết Xem báo cáo của VirusTotal trong công cụ điều tra.

Xem báo cáo VirusTotal

Cách xem báo cáo của VirusTotal trên trang thông tin chi tiết về cảnh báo:

  1. Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến biểu tượng Trình đơn sau đó Bảo mậtsau đóTrung tâm thông báo.

    Bạn phải đăng nhập với vai trò là quản trị viên cấp cao để thực hiện thao tác này.

  2. Để xem thêm thông tin chi tiết, hãy nhấp vào một cảnh báo cụ thể để mở trang chi tiết về cảnh báo.
  3. Trong phần Thông tin chính hoặc thông báo, hãy nhấp vào Xem báo cáo VirusTotal. Lựa chọn này áp dụng cho những cảnh báo có chứa miền (thường là một phần của địa chỉ email, địa chỉ IP hoặc hàm băm tệp đính kèm của đối tượng).

Báo cáo VirusTotal có nhiều phần, trong đó có thông tin chi tiết về các mối đe doạ bảo mật tiềm ẩn. Ví dụ: bạn có thể xem danh sách các nhà cung cấp dịch vụ bảo mật đã gắn cờ một tệp là độc hại, đồng thời xem kết quả quét tệp của từng nhà cung cấp này.

Phiên bản tiêu chuẩn và phiên bản nâng cao của báo cáo VirusTotal

Báo cáo VirusTotal có 2 phiên bản: Tiêu chuẩnNâng cao. Phiên bản Chuẩn sẽ xuất hiện cho những quản trị viên có đặc quyền sử dụng trung tâm cảnh báo và có một trong các phiên bản Google Workspace bắt buộc. Phiên bản nâng cao sẽ tự động hiển thị cho những người đăng ký VirusTotal có trả phí đang có phiên đăng nhập virustotal.com bằng tài khoản người dùng VT Enterprise.

Để biết thêm thông tin về VT Enterprise và yêu cầu dùng thử, hãy xem phần tổng quan về dịch vụ trên trang web VirusTotal. Để đăng ký VT Enterprise, hãy gửi biểu mẫu này.

Các tính năng có trong phiên bản Standard

Phiên bản báo cáo VirusTotal tiêu chuẩn bao gồm những nội dung sau:

  • Nhận dạng có thể quan sát – Giá trị nhận dạng và đặc điểm cho phép bạn tham chiếu mối đe doạ và chia sẻ mối đe doạ đó với các nhà phân tích khác (ví dụ: hàm băm tệp).
  • Uy tín của mối đe doạ – Đánh giá mức độ độc hại của hơn 70 nhà cung cấp dịch vụ bảo mật, bao gồm cả các giải pháp chống vi-rút, công ty bảo mật, danh sách chặn mạng, v.v.
  • Phạm vi thời gian xuất hiện mối đe doạ – Những ngày quan trọng giúp bạn biết được thời điểm một mối đe doạ cụ thể lần đầu tiên xuất hiện trong thực tế và thời gian hoạt động của mối đe doạ đó.
  • Tra cứu thông tin Whois của miền/địa chỉ IP – Thông tin về tổ chức đăng ký và người đăng ký cho miền, cũng như thông tin về quyền sở hữu và dải mạng cho địa chỉ IP.
  • Siêu dữ liệu liên quan đến bảo mật của miền và máy chủ – Chứng chỉ HTTPS cho máy chủ web, bản ghi phân giải DNS và tiêu đề HTTP của máy chủ web.

Các tính năng có trong phiên bản Nâng cao

Phiên bản Nâng cao của báo cáo VirusTotal có các tính năng tương tự như trong phiên bản Chuẩn, cộng thêm những tính năng sau:

  • Phát hiện đa góc độ – Phân tích thêm về mối đe doạ dựa trên các quy tắc đối sánh từ nguồn cộng đồng và điểm số của cộng đồng (ví dụ: YARA, Sigmacác quy tắc IDS).
  • Các chỉ báo liên quan về hành vi xâm nhập (IOC) – Ví dụ về IOC bao gồm cơ sở hạ tầng mạng phân phối tệp phần mềm độc hại, các máy chủ đóng vai trò là lệnh và kiểm soát đối với một mối đe doạ nhất định, các URL độc hại xuất hiện trong một miền nhất định, các miền xuất hiện sau một địa chỉ IP nhất định, v.v.
  • Biểu đồ mối đe doạ tương tác – Định dạng đồ hoạ lập bản đồ toàn bộ chiến dịch đe doạ bằng cách trực quan hoá mối quan hệ giữa các chỉ báo xâm nhập (IOC).
  • Siêu dữ liệu liên quan đến bảo mật – Bao gồm thông tin về nhà xuất bản phần mềm, thông tin nhận dạng macro độc hại trong tài liệu, thứ hạng phổ biến cho miền, phân loại nội dung miền, v.v.
  • Thông tin chi tiết về các mối đe doạ thực tế – Thông tin chi tiết về phạm vi địa lý và thời gian của các mối đe doạ, các kỹ thuật lừa đảo thường gặp của kẻ tấn công và nhiều thông tin khác thông qua siêu dữ liệu về nội dung được gửi đến VirusTotal.
  • Phân tích thuộc tính đáng ngờ – Thông tin chi tiết có thể nhấp vào trong báo cáo VirusTotal, cho phép bạn khám phá tập dữ liệu VirusTotal toàn cầu để tìm các mối đe doạ khác có cùng thuộc tính.

Lợi ích và các trường hợp sử dụng của phiên bản Nâng cao

  • Cải thiện khả năng phát hiện mối đe doạ – Tận dụng các quy tắc dựa trên nguồn dữ liệu từ cộng đồng để xác định chính xác và nắm được bối cảnh của các mối đe doạ ngay cả khi các nhà cung cấp dịch vụ bảo mật chưa biết đến những mối đe doạ đó.
  • Đẩy nhanh quá trình điều tra và ra quyết định – Nâng cao hiệu quả của nhóm bảo mật bằng cách bổ sung thông tin chỉ có nội bộ biết bằng thông tin do cộng đồng cung cấp. Các đối tượng xấu cũng nhắm đến những tổ chức khác và dấu vết của chúng xuất hiện trong VirusTotal. Điều này giúp nhóm bảo mật của bạn có được thông tin đầy đủ. Với phiên bản Nâng cao của báo cáo VirusTotal, việc loại bỏ kết quả dương tính giả cũng như xác nhận và chuyển tiếp kết quả dương tính thật sẽ diễn ra nhanh hơn đáng kể.
  • Cải thiện khả năng khắc phục mối đe doạ – Sử dụng biểu đồ mối đe doạ tương tác và các cấu phần phần mềm liên quan để xác định IOC liên kết với một cảnh báo thích hợp, đồng thời sử dụng chúng để hiểu đầy đủ mức độ ảnh hưởng của một cuộc tấn công đối với tổ chức của bạn bằng cách tìm kiếm trong dữ liệu đo từ xa về bảo mật. Ví dụ: VirusTotal có phát hiện thấy bất kỳ tệp phần mềm độc hại nào được tải xuống từ một miền trong một trong các cảnh báo của bạn không? Nếu có, bạn có thấy bất kỳ hàm băm nào trong số đó xuất hiện trong mạng của mình không?
  • Chiến lược phòng thủ chủ động – Bạn có thể chuyển sang VT Enterprise và xác định cơ sở hạ tầng mối đe doạ có thể chưa xuất hiện trong nhật ký của bạn. Hoặc bạn có thể xác định các phần mềm độc hại khác do cùng một tác nhân đe doạ điều hành và chặn phần mềm độc hại này trong phạm vi mạng và các điểm cuối của bạn trước khi nó ảnh hưởng đến tổ chức của bạn. Ví dụ: Chuyển sang các miền khác do cùng một tác nhân đe doạ đăng ký mà có thể chưa được khai thác trong một chiến dịch, sau đó chặn các miền đó một cách phòng ngừa trong trường hợp chúng cuối cùng được khai thác để chống lại công ty của bạn.

Để biết thêm thông tin chi tiết về các tính năng báo cáo của VirusTotal, hãy xem phần tổng quan về dịch vụ trên trang web của VirusTotal. Bạn cũng có thể xem Cách thức hoạt động – VirusTotal hoặc liên hệ với chúng tôi để tìm hiểu thêm.

Đăng ký tài khoản VT Enterprise

Như mô tả ở trên, báo cáo VirusTotal có thể bao gồm các dịch vụ thông tin tình báo bổ sung về mối đe doạ và các tính năng nâng cao trong phiên bản Báo cáo VirusTotal nâng cao. Để biết thêm thông tin chi tiết và đăng ký VT Enterprise, hãy liên hệ với nhóm VirusTotal.

VirusTotal là một sản phẩm của Alphabet, dùng để phân tích các tệp, URL, miền và địa chỉ IP đáng ngờ nhằm phát hiện phần mềm độc hại và các loại mối đe doạ khác, sau đó tự động chia sẻ những vấn đề này với cộng đồng bảo mật.

Để xem báo cáo của VirusTotal, bạn sẽ gửi hàm băm của tệp đính kèm, địa chỉ IP hoặc miền đến VirusTotal.

Bằng việc sử dụng VirusTotal, bạn xác nhận rằng Điều khoản dịch vụChính sách quyền riêng tư của VirusTotal sẽ áp dụng cho dữ liệu mà bạn gửi, đồng thời VirusTotal có thể chia sẻ dữ liệu mà bạn gửi với cộng đồng bảo mật.

Câu hỏi thường gặp

Tôi có phải trả thêm phí khi sử dụng phiên bản Báo cáo VirusTotal tiêu chuẩn không?

Không. Phiên bản Standard của báo cáo VirusTotal chỉ dành cho những quản trị viên có đặc quyền truy cập vào trung tâm cảnh báo và sử dụng một trong các phiên bản sau: Frontline Plus, Business Plus, Enterprise Standard, Enterprise Plus, Education Standard và Education Plus.

Nếu muốn nâng cao trải nghiệm, cải thiện khả năng đưa ra quyết định và điều tra thông qua bối cảnh và danh tiếng nâng cao về mối đe doạ, bạn cần có gói thuê bao VT Enterprise trả phí.

Is the experience different for paid VirusTotal customers?

Có. Nếu có gói thuê bao VirusTotal trả phí (còn gọi là VT Enterprise), bạn sẽ thấy kết quả nâng cao trong trung tâm cảnh báo mà không ảnh hưởng đến hạn mức VirusTotal. Hạn mức chỉ được sử dụng khi mở các trang virustotal.com.

Làm cách nào để đăng ký VT Enterprise để có thể hưởng lợi từ phiên bản nâng cao của báo cáo VirusTotal?

Để biết thêm thông tin về VT Enterprise và yêu cầu dùng thử, hãy xem phần tổng quan về dịch vụ trên trang web VirusTotal. Để đăng ký VT Enterprise, hãy gửi biểu mẫu này.

Ngoài phiên bản Nâng cao của báo cáo VirusTotal, gói thuê bao VT Enterprise còn mang lại những lợi ích nào khác không?

Có. Với VT Enterprise, bạn có thể triển khai các trường hợp sử dụng khác, đặc biệt là những trường hợp liên quan đến trung tâm điều hành an ninh, nhóm ứng phó sự cố máy tính, nhóm ứng phó sự cố và đơn vị thông tin tình báo về mối đe doạ:

  • Tự động làm phong phú dữ liệu đo từ xa về bảo mật – Bao gồm việc phân loại cảnh báo, loại bỏ cảnh báo dương tính giả, xác nhận cảnh báo dương tính thực và tương quan độ tin cậy.
  • Ứng phó sự cố và phân tích pháp y – Bao gồm việc phân loại thông báo hoạt động bảo mật, phân tích sự cố và bối cảnh, phát hiện hiện vật và xác định chỉ báo xâm nhập (IOC).
  • Thông tin tình báo về mối đe doạ và tính năng tìm kiếm nâng cao – Tính năng này bao gồm việc phát hiện mối đe doạ không xác định, giám sát chiến dịch đe doạ, theo dõi đối thủ, xác định IOC ngăn chặn, khám phá bối cảnh mối đe doạ và nhận biết tình huống.
  • Giám sát hoạt động chống lừa đảo, chống gian lận, thương hiệu và cơ sở hạ tầng của doanh nghiệp – Hoạt động này bao gồm việc theo dõi chiến dịch lừa đảo, phân tích trojan ngân hàng và phần mềm đánh cắp thông tin, giám sát hành vi mạo danh thương hiệu, phân phối phần mềm độc hại và xác định hành vi sử dụng sai mục đích cơ sở hạ tầng của doanh nghiệp.
  • Kiểm thử xâm nhập và xâm nhập có đạo đức – Bao gồm hoạt động trinh sát và thu thập thông tin nhận dạng thụ động, mô phỏng hành vi xâm nhập và tấn công, cũng như xác thực ngăn xếp bảo mật.
  • Ưu tiên lỗ hổng bảo mật – Bao gồm các chiến lược vá lỗi thông minh dựa trên rủi ro, giám sát việc khai thác lỗ hổng bảo mật trong thực tế và ánh xạ tác nhân gây ra mối đe doạ với việc khai thác lỗ hổng bảo mật.

Để biết thêm thông tin về cách VT Enterprise có thể nâng cao hoạt động bảo mật của bạn, hãy xem Tổng quan về VirusTotal 360. Để tìm hiểu thêm, hãy liên hệ với các chuyên gia của VirusTotal.

Dữ liệu có được chia sẻ với báo cáo VirusTotal mà không cần có hành động của quản trị viên không?

Không. Tất cả chức năng đều dựa trên việc quản trị viên chọn xem báo cáo VirusTotal. Chỉ sau khi quản trị viên thực hiện thao tác này, hàm băm tệp, miền hoặc địa chỉ IP mới được chia sẻ với VirusTotal để yêu cầu báo cáo đánh giá rủi ro về thực thể đã chọn.

Nếu tôi là khách hàng VT Enterprise, thì việc xem báo cáo VirusTotal trong trung tâm cảnh báo có sử dụng hạn mức của tôi không?

Không. Việc mở báo cáo VirusTotal trong trung tâm cảnh báo không sử dụng hạn mức VT Enterprise của bạn. Nếu quản trị viên mở trang web VirusTotal để nghiên cứu thêm từ trung tâm cảnh báo, thì thao tác đó sẽ được tính vào mức sử dụng hạn mức tiêu chuẩn giống như khi truy cập trực tiếp vào virustotal.com.

Có tệp nào được chia sẻ không?

Không. Chỉ có hàm băm tệp được gửi đến VirusTotal.

Địa chỉ email có được chia sẻ không?

Không. Chỉ phần miền của địa chỉ email được gửi đến VirusTotal.