VirusTotal अब Google Cloud का हिस्सा है. यह खतरों के बारे में जानकारी और रेपुटेशन डेटा उपलब्ध कराता है. इसकी मदद से, संदिग्ध फ़ाइलों, यूआरएल, डोमेन,और आईपी पतों का विश्लेषण करके, साइबर सुरक्षा से जुड़े खतरों का पता लगाया जा सकता है. VirusTotal की रिपोर्ट में, क्राउडसोर्स की गई कई तरह की जानकारी मिलती है. इससे यह पता चलता है कि किसी डोमेन, फ़ाइल अटैचमेंट या आईपी पते को जोखिम भरा क्यों माना जा सकता है. (ज़्यादा जानकारी के लिए, VirusTotal की वेबसाइट देखें.)
सुरक्षा जांच टूल की मदद से, अपनी कंपनी में शेयर किए गए ईमेल अटैचमेंट या Chrome के लॉग इवेंट से जुड़ी VirusTotal रिपोर्ट को सीधे ऐक्सेस किया जा सकता है. इससे आपको जांच से जुड़े खतरों के बारे में जानकारी और रेपुटेशन डेटा मिलता है. उदाहरण के लिए, VirusTotal की रिपोर्ट से आपको यह पता चल सकता है कि सुरक्षा से जुड़ी कई कंपनियों ने किसी खास डोमेन को नुकसान पहुंचाने वाला बताया है.
ध्यान दें:
- जांच टूल से VirusTotal की रिपोर्ट देखने के लिए, आपके पास
सुरक्षा केंद्र
VirusTotal
रिपोर्ट देखें का अधिकार होना चाहिए.
- VirusTotal का इस्तेमाल, मैलवेयर या सुरक्षा से जुड़े अन्य खतरों का पता लगाने के लिए नहीं किया जाता. VirusTotal, सुरक्षा से जुड़ी अहम जानकारी देकर, जांच के नतीजों को बेहतर बनाता है. साथ ही, सुरक्षा से जुड़ी समस्याओं को दूर करने के लिए फ़ैसले लेने में आपकी मदद करता है.
- डेटा (फ़ाइल अटैचमेंट की हैश वैल्यू) सिर्फ़ तब VirusTotal के साथ शेयर किया जाता है, जब आपका एडमिन VirusTotal की रिपोर्ट देखने का विकल्प चुनता है. इसके अलावा, कोई डेटा शेयर नहीं किया जाता.
- VirusTotal का डेटा, सुरक्षा से जुड़े बड़े समुदाय के साथ शेयर किया जाता है. इससे सुरक्षा से जुड़ी कंपनियां एक-दूसरे के साथ मिलकर काम कर सकती हैं, अहम जानकारी शेयर कर सकती हैं, और सुरक्षा से जुड़े खतरों से निपटने के लिए कार्रवाई कर सकती हैं.
- चेतावनी केंद्र से भी VirusTotal की रिपोर्ट देखी जा सकती हैं. इससे आपको चेतावनियों से जुड़ी सुरक्षा के बारे में अतिरिक्त अहम जानकारी मिलती है. ज़्यादा जानकारी के लिए, चेतावनी केंद्र से VirusTotal की रिपोर्ट देखना लेख पढ़ें.
Gmail से जुड़ी VirusTotal रिपोर्ट देखना
admin.google.com पर जाकर, अपने Google Admin console में साइन इन करें.
अपने एडमिन खाते से साइन इन करें. यह खाता, @gmail.com पर खत्म नहीं होता है.
बाईं ओर मौजूद नेविगेशन मेन्यू में, सुरक्षा
सुरक्षा केंद्र
जांच टूल पर जाएं.
खोज के लिए, डेटा सोर्स के तौर पर Gmail के मैसेज या Gmail के लॉग इवेंट चुनें.
शर्त जोड़ें पर क्लिक करें और अटैचमेंट है को चुनें.
खोजें पर क्लिक करें.
पेज पर सबसे नीचे, खोज नतीजों में मौजूद किसी आइटम में, मैसेज आईडी लिंक या विषय लिंक पर क्लिक करें.
साइड पैनल में जाकर, मैसेज टैब या थ्रेड टैब पर क्लिक करें.
VirusTotal रिपोर्ट देखें पर क्लिक करें.
VirusTotal की रिपोर्ट में कई सेक्शन होते हैं. इनमें सुरक्षा से जुड़े संभावित खतरों के बारे में जानकारी होती है. उदाहरण के लिए, सुरक्षा से जुड़ी उन कंपनियों की सूची देखी जा सकती है जिन्होंने किसी फ़ाइल को नुकसान पहुंचाने वाला बताया है. साथ ही, इन कंपनियों के लिए फ़ाइल स्कैन करने के नतीजे भी देखे जा सकते हैं.
Chrome से जुड़ी VirusTotal रिपोर्ट देखना
admin.google.com पर जाकर, अपने Google Admin console में साइन इन करें.
अपने एडमिन खाते से साइन इन करें. यह खाता, @gmail.com पर खत्म नहीं होता है.
बाईं ओर मौजूद नेविगेशन मेन्यू में, सुरक्षा
सुरक्षा केंद्र
जांच टूल पर जाएं.
खोज के लिए, डेटा सोर्स के तौर पर Chrome के लॉग इवेंट चुनें.
**शर्त जोड़ें** पर क्लिक करें और अपनी खोज के लिए कोई शर्त चुनें.
खोजें पर क्लिक करें.
पेज पर सबसे नीचे, खोज नतीजों में कॉन्टेंट की हैश वैल्यू कॉलम में मौजूद किसी एक लिंक पर क्लिक करें.
साइड पैनल में जाकर, VirusTotal रिपोर्ट देखें पर क्लिक करें.
VirusTotal की रिपोर्ट में कई सेक्शन होते हैं. इनमें सुरक्षा से जुड़े संभावित खतरों के बारे में जानकारी होती है.
VirusTotal की रिपोर्ट के स्टैंडर्ड और बेहतर वर्शन
VirusTotal की रिपोर्ट के दो वर्शन होते हैं: स्टैंडर्ड और बेहतर. स्टैंडर्ड
वर्शन उन एडमिन के लिए दिखता है जिनके पास सुरक्षा केंद्र
VirusTotal
रिपोर्ट देखें का अधिकार है और जिनके पास Google Workspace का कोई
ज़रूरी वर्शन है. बेहतर वर्शन, VirusTotal के उन पेड सदस्यों के लिए अपने-आप दिखता है जिनके पास अपने VT Enterprise उपयोगकर्ता खाते से virustotal.com में लॉग इन करने का ऐक्टिव सेशन है.
VT Enterprise के बारे में ज़्यादा जानने और ट्रायल का अनुरोध करने के लिए, VirusTotal की वेबसाइट पर सेवाओं की खास जानकारी देखें. VT Enterprise के लिए साइन अप करने के लिए, यह फ़ॉर्म सबमिट करें.
स्टैंडर्ड वर्शन में शामिल सुविधाएं
VirusTotal की रिपोर्ट के स्टैंडर्ड वर्शन में ये सुविधाएं शामिल हैं:
- खतरे की पहचान—सुरक्षा से जुड़ी 70 से ज़्यादा कंपनियों से मिली, नुकसान पहुंचाने वाले सॉफ़्टवेयर की पहचान से जुड़ी जानकारी.
- खतरे के फैलने का समय—अहम तारीखें, जिनसे आपको यह समझने में मदद मिलती है कि किसी खतरे को पहली बार कब देखा गया था और वह कब से सक्रिय है.
- फ़ाइल की पहचान—पहचान करने वाले एलिमेंट और विशेषताएं. इनकी मदद से, खतरे के बारे में जानकारी दी जा सकती है और इसे अन्य विश्लेषकों के साथ शेयर किया जा सकता है. जैसे, फ़ाइल की हैश वैल्यू, फ़ाइल का टाइप, साइज़ वगैरह.
बेहतर वर्शन में शामिल सुविधाएं
VirusTotal की रिपोर्ट के बेहतर वर्शन में, स्टैंडर्ड वर्शन में दी गई सुविधाएं शामिल होती हैं. इसके अलावा, इसमें ये सुविधाएं भी शामिल होती हैं:
- कई तरीकों से खतरे का पता लगाना—क्राउडसोर्स किए गए नियमों के मैच और कम्युनिटी स्कोरिंग से मिली, खतरे के विश्लेषण से जुड़ी अतिरिक्त जानकारी. उदाहरण के लिए, YARA, Sigma, और IDS के नियम.
- अनुमति वाली सूची की जानकारी—Gmail के लॉग इवेंट के लिए, गलत तरीके से फ़्लैग किए गए खतरों को खारिज करने के लिए काम की जानकारी. जैसे, नेशनल सॉफ़्टवेयर रेफ़रंस लाइब्रेरी, सॉफ़्टवेयर डिस्ट्रिब्यूटर, Microsoft Clean Metadata Feed वगैरह.
- सुरक्षा से जुड़े खतरों के इंडिकेटर (आईओसी)—आईओसी के उदाहरणों में, मैलवेयर वाली फ़ाइल डिस्ट्रिब्यूट करने वाला नेटवर्क इन्फ़्रास्ट्रक्चर, किसी खतरे के लिए कमांड-एंड-कंट्रोल के तौर पर काम करने वाले सर्वर, अध्ययन की जा रही फ़ाइल के लिए पहले चरण के डिलीवरी वेक्टर वगैरह शामिल हैं.
- इंटरैक्टिव थ्रेट ग्राफ़—ग्राफ़िकल फ़ॉर्मैट, जो आईओसी के बीच के संबंधों को विज़ुअलाइज़ करके, खतरे से जुड़े पूरे कैंपेन को मैप करता है.
- सुरक्षा से जुड़ा मेटाडेटा—इसमें सॉफ़्टवेयर पब्लिशर की जानकारी, दस्तावेज़ों में नुकसान पहुंचाने वाले मैक्रो की पहचान, Android ऐप्लिकेशन की अनुमतियां वगैरह शामिल हैं.
- खतरे के फैलने की जानकारी—VirusTotal के सबमिशन मेटाडेटा के ज़रिए, खतरों के फैलने की जगह और समय की जानकारी, हमलावर की धोखाधड़ी करने की सामान्य तकनीकों वगैरह की जानकारी.
- संदिग्ध एट्रिब्यूट पिवटिंग—VirusTotal की रिपोर्ट में क्लिक करने लायक जानकारी. इसकी मदद से, एक जैसी प्रॉपर्टी शेयर करने वाले अन्य खतरों के लिए, VirusTotal के ग्लोबल डेटासेट को एक्सप्लोर किया जा सकता है.
बेहतर वर्शन के फ़ायदे और इस्तेमाल के उदाहरण
- खतरे का बेहतर तरीके से पता लगाना—क्राउडसोर्स किए गए नियमों का इस्तेमाल करके, खतरों की पहचान करें और उनके बारे में जानकारी पाएं. भले ही, सुरक्षा से जुड़ी कंपनियों को उनके बारे में ज़्यादा जानकारी न हो.
- तेज़ी से जांच करना और फ़ैसले लेना—सुरक्षा से जुड़ी टीम की क्षमता बढ़ाएं. इसके लिए, सिर्फ़ अंदरूनी तौर पर दिखने वाले खतरों के साथ, क्राउडसोर्स किए गए खतरों के बारे में जानकारी भी शामिल करें. विरोधी, अन्य संगठनों को भी निशाना बनाते हैं. VirusTotal में उनके फ़ुटप्रिंट दिखते हैं. इससे, सुरक्षा से जुड़ी टीम को पूरी जानकारी मिलती है. VirusTotal की रिपोर्ट के बेहतर वर्शन की मदद से, गलत तरीके से फ़्लैग किए गए खतरों को खारिज करना और सही तरीके से फ़्लैग किए गए खतरों की पुष्टि करके उन्हें बढ़ाना, काफ़ी तेज़ी से किया जा सकता है.
- खतरे को बेहतर तरीके से ठीक करना—इंटरैक्टिव थ्रेट ग्राफ़ और उससे जुड़े आर्टफ़ैक्ट का इस्तेमाल करके, किसी काम की चेतावनी से जुड़े आईओसी की पहचान करें. साथ ही, सुरक्षा से जुड़े टेलीमेट्री में खोज करके, अपनी कंपनी पर हमले के असर को पूरी तरह से समझें. उदाहरण के लिए: आपके किसी अलर्ट में मौजूद हैश वैल्यू को डिलीवर करने वाले सभी डोमेन कौनसे हैं? उनमें से हर एक को, भले ही वह मेरे एनवायरमेंट में अब तक न दिखा हो, नेटवर्क पेरीमीटर में ब्लॉक करें.
- सुरक्षा की पहले से तैयारी वाली रणनीति—VT Enterprise में पिवट करके, खतरे के इन्फ़्रास्ट्रक्चर की पहचान की जा सकती है. हो सकता है कि यह आपके लॉग में न दिखा हो. इसके अलावा, उसी खतरे को अंजाम देने वाले व्यक्ति की ओर से इस्तेमाल किए गए अन्य मैलवेयर की पहचान की जा सकती है. साथ ही, इस मैलवेयर को आपकी कंपनी पर असर डालने से पहले, नेटवर्क पेरीमीटर और एंडपॉइंट में ब्लॉक किया जा सकता है. उदाहरण के लिए: अध्ययन की जा रही किसी फ़ाइल के लिए, कमांड-एंड-कंट्रोल डोमेन दिया गया है. उसी खतरे को अंजाम देने वाले व्यक्ति की ओर से रजिस्टर किए गए अन्य डोमेन पर पिवट करें. हो सकता है कि इन डोमेन का इस्तेमाल किसी कैंपेन में न किया गया हो. इसके बाद, उन डोमेन को पहले से ही ब्लॉक कर दें, ताकि आपकी कंपनी के ख़िलाफ़ उनका इस्तेमाल न किया जा सके.
VirusTotal की रिपोर्ट की सुविधाओं के बारे में ज़्यादा जानने के लिए, VirusTotal की वेबसाइट पर सेवाओं की खास जानकारी देखें. ज़्यादा जानने के लिए, VirusTotal कैसे काम करता है लेख पढ़ें या हमसे संपर्क करें.
VT Enterprise खाते के लिए साइन अप करना
जैसा कि ऊपर बताया गया है, VirusTotal की रिपोर्ट के बेहतर वर्शन में, खतरे की जानकारी देने वाली अतिरिक्त सेवाएं और बेहतर सुविधाएं शामिल हो सकती हैं. ज़्यादा जानकारी पाने और VT Enterprise के लिए साइन अप करने के लिए, VirusTotal की टीम से संपर्क करें.
कानूनी नोटिस
VirusTotal, Alphabet का एक प्रॉडक्ट है. यह संदिग्ध फ़ाइलों, यूआरएल, डोमेन, और आईपी पतों का विश्लेषण करता है, ताकि मैलवेयर और अन्य तरह के खतरों का पता लगाया जा सके. साथ ही, इनकी रिपोर्ट सुरक्षा से जुड़े समुदाय के साथ अपने-आप शेयर की जा सके.
VirusTotal की रिपोर्ट देखने के लिए, आपको फ़ाइल अटैचमेंट की हैश वैल्यू, आईपी पते या डोमेन, VirusTotal को सबमिट करने होंगे.
VirusTotal का इस्तेमाल करके, यह स्वीकार किया जाता है कि आपके सबमिट किए गए डेटा पर, VirusTotal की सेवा की शर्तें और निजता नीति लागू होंगी. साथ ही, आपने जो डेटा सबमिट किया है VirusTotal उसे सुरक्षा से जुड़े समुदाय के साथ शेयर कर सकता है.
अक्सर पूछे जाने वाले सवाल
क्या VirusTotal की रिपोर्ट के स्टैंडर्ड वर्शन का इस्तेमाल करने के लिए, अलग से पैसे देने होंगे?
नहीं. VirusTotal की रिपोर्ट का स्टैंडर्ड वर्शन, उन एडमिन के लिए उपलब्ध है जिनके पास सुरक्षा केंद्र VirusTotal
रिपोर्ट देखें का अधिकार है.
अगर आपको बेहतर अनुभव चाहिए और खतरे के बारे में ज़्यादा जानकारी और रेपुटेशन डेटा की मदद से, फ़ैसले लेने और जांच करने की क्षमता बेहतर बनानी है, तो आपको VT Enterprise की पेड सदस्यता लेनी होगी.
क्या VirusTotal के पेड सदस्यों के लिए अनुभव अलग होता है?
हां. अगर आपके पास VirusTotal की पेड सदस्यता है, जिसे VT Enterprise भी कहा जाता है, तो आपको जांच टूल की मदद से बेहतर नतीजे दिखेंगे. इससे, VirusTotal के कोटा पर कोई असर नहीं पड़ेगा. कोटा का इस्तेमाल सिर्फ़ virustotal.com के पेज खोलने पर होता है.
मैं VT Enterprise के लिए कैसे साइन अप करूं, ताकि मुझे VirusTotal की रिपोर्ट के बेहतर वर्शन का फ़ायदा मिल सके?
VT Enterprise के बारे में ज़्यादा जानने और ट्रायल का अनुरोध करने के लिए, VirusTotal की वेबसाइट पर सेवाओं की खास जानकारी देखें. VT Enterprise के लिए साइन अप करने के लिए, यह फ़ॉर्म सबमिट करें.
क्या VT Enterprise की सदस्यता लेने पर, VirusTotal की रिपोर्ट के बेहतर वर्शन के अलावा, अन्य फ़ायदे भी मिलते हैं?
हां. VT Enterprise की मदद से, अन्य इस्तेमाल के उदाहरण लागू किए जा सकते हैं. ये खास तौर पर सुरक्षा ऑपरेशन सेंटर, कंप्यूटर इमरजेंसी रिस्पॉन्स टीम, इंसिडेंट रिस्पॉन्स टीम, और खतरे की जानकारी देने वाली यूनिट के लिए काम के हैं:
- सुरक्षा से जुड़े टेलीमेट्री को अपने-आप बेहतर बनाना—इसमें अलर्ट की प्राथमिकता तय करना, गलत तरीके से फ़्लैग किए गए खतरों को खारिज करना, सही तरीके से फ़्लैग किए गए खतरों की पुष्टि करना, और कॉन्फ़िडेंस को कोरिलेट करना शामिल है.
- इंसिडेंट रिस्पॉन्स और फ़ॉरेंसिक विश्लेषण—इसमें सुरक्षा ऑपरेशन के अलर्ट की प्राथमिकता तय करना, इंसिडेंट का विश्लेषण और जानकारी, आर्टफ़ैक्ट की खोज, और आईओसी की पहचान शामिल है.
- खतरे की जानकारी और बेहतर तरीके से खोज—इसमें अज्ञात खतरे की खोज, खतरे से जुड़े कैंपेन की निगरानी, विरोधी को ट्रैक करना, आईओसी की पहले से पहचान करना, खतरे के लैंडस्केप को एक्सप्लोर करना, और स्थिति के बारे में जानकारी शामिल है.
- फ़िशिंग, धोखाधड़ी, ब्रैंड, और कॉर्पोरेट इन्फ़्रास्ट्रक्चर की निगरानी—इसमें फ़िशिंग कैंपेन को ट्रैक करना, बैंकिंग ट्रोजन और जानकारी चुराने वाले मैलवेयर का विश्लेषण, ब्रैंड की झूठी पहचान की निगरानी, मैलवेयर डिस्ट्रिब्यूशन, और कॉर्पोरेट इन्फ़्रास्ट्रक्चर के गलत इस्तेमाल की पहचान शामिल है.
- रेड टीमिंग और एथिकल हैकिंग—इसमें रेकनिस्सेंस और पैसिव फ़िंगरप्रिंटिंग, उल्लंघन और हमले का सिम्युलेशन, और सुरक्षा स्टैक की पुष्टि शामिल है.
- कमज़ोरी की प्राथमिकता तय करना—इसमें जोखिम के हिसाब से पैचिंग की स्मार्ट रणनीतियां, खतरे के फैलने की वजह से होने वाली कमज़ोरी की निगरानी, और खतरे को अंजाम देने वाले व्यक्ति से कमज़ोरी के गलत इस्तेमाल की मैपिंग शामिल है.
VT Enterprise, सुरक्षा ऑपरेशन को कैसे बेहतर बना सकता है, इस बारे में ज़्यादा जानने के लिए, VirusTotal 360 की खास जानकारी देखें. ज़्यादा जानने के लिए, VirusTotal के विशेषज्ञों से संपर्क करें.
क्या एडमिन की कार्रवाई के बिना, VirusTotal की रिपोर्ट में डेटा शेयर किया जाता है?
नहीं. सभी सुविधाएं, एडमिन के VirusTotal की रिपोर्ट देखने का विकल्प चुनने पर आधारित होती हैं. एडमिन की इस कार्रवाई के बाद ही, चुनी गई इकाई के जोखिम के आकलन की रिपोर्ट का अनुरोध करने के लिए, फ़ाइल की हैश वैल्यू, डोमेन या आईपी पते को VirusTotal के साथ शेयर किया जाता है.
अगर मैं VT Enterprise का सदस्य हूं, तो क्या जांच टूल की मदद से VirusTotal की रिपोर्ट देखने पर, मेरे कोटा का इस्तेमाल होता है?
नहीं. जांच टूल की मदद से VirusTotal की रिपोर्ट खोलने पर, आपके VT Enterprise के कोटा का इस्तेमाल नहीं होता. अगर कोई एडमिन, जांच टूल से ज़्यादा रिसर्च करने के लिए, VirusTotal की वेबसाइट खोलता है, तो यह स्टैंडर्ड कोटा के इस्तेमाल में गिना जाएगा. ठीक उसी तरह जैसे virustotal.com पर सीधे जाने पर गिना जाता है.
क्या फ़ाइलें शेयर की जाती हैं?
नहीं. VirusTotal को सिर्फ़ फ़ाइल की हैश वैल्यू भेजी जाती हैं.