VirusTotal ซึ่งปัจจุบันเป็นส่วนหนึ่งของ Google Cloud จะให้ข้อมูลเกี่ยวกับบริบทและชื่อเสียงของภัยคุกคาม เพื่อช่วยวิเคราะห์ไฟล์, URL, โดเมน และที่อยู่ IP ที่น่าสงสัย เพื่อตรวจหา ภัยคุกคามต่อความมั่นคงปลอดภัยไซเบอร์ ซึ่งรายงานของ VirusTotal จะให้รายละเอียดต่างๆ ที่รวบรวมมาจากมวลชนว่าเพราะเหตุใดโดเมน, ไฟล์แนบ หรือที่อยู่ IP หนึ่งๆ จึงถือว่ามีความเสี่ยง (โปรดดูรายละเอียดเพิ่มเติมที่เว็บไซต์ของ VirusTotal)
จากเครื่องมือตรวจสอบความปลอดภัย คุณสามารถเข้าถึงรายงาน VirusTotal ที่เกี่ยวข้องกับไฟล์แนบในอีเมลที่มีการเผยแพร่อยู่ในองค์กร หรือที่เกี่ยวข้องกับ เหตุการณ์ในบันทึกของ Chrome ได้โดยตรง ซึ่งช่วยให้คุณมีข้อมูลเกี่ยวกับบริบทและชื่อเสียงของภัยคุกคามที่เกี่ยวข้องกับการตรวจสอบบางอย่าง เช่น รายงานของ VirusTotal อาจแสดงให้เห็นว่ามีผู้ให้บริการด้านการรักษาความปลอดภัยหลายรายแจ้งว่ามีโดเมนอันตราย
หมายเหตุ:
- หากต้องการดูรายงาน VirusTotal จากเครื่องมือตรวจสอบ คุณต้องมีสิทธิ์สำหรับ
ศูนย์ความปลอดภัย
VirusTotal
ดู รายงาน
- VirusTotal ไม่ได้มีไว้เพื่อใช้ในการตรวจหามัลแวร์หรือภัยคุกคามความปลอดภัยอื่นๆ แต่ VirusTotal จะขยายผลการตรวจสอบโดยให้ข้อมูลเชิงลึกเกี่ยวกับการรักษาความปลอดภัยเพิ่มเติม และช่วยคุณตัดสินใจขณะจัดการกับข้อกังวลด้านความปลอดภัย
- จะมีการแชร์ข้อมูล (แฮชไฟล์แนบ) ไปยัง VirusTotal หลังจากที่ผู้ดูแลระบบของคุณ เลือกที่จะดูรายงานของ VirusTotal เท่านั้น และจะไม่มีการแชร์ข้อมูลในกรณีอื่นใด
- ระบบจะแชร์ข้อมูลของ VirusTotal กับชุมชนด้านความปลอดภัยในแวดวงที่กว้างมากขึ้น ซึ่งจะช่วยให้ผู้ให้บริการด้านความปลอดภัยสามารถร่วมมือกัน แชร์รายละเอียดที่สำคัญ และดำเนินการเพื่อต่อสู้กับภัยคุกคามด้านความปลอดภัย
- นอกจากนี้คุณยังดูรายงาน VirusTotal จากศูนย์แจ้งเตือนเพื่อรับข้อมูลเชิงลึกด้านความปลอดภัยเพิ่มเติมเกี่ยวกับการแจ้งเตือนได้อีกด้วย ดูรายละเอียดได้ที่ดูรายงาน VirusTotal จากศูนย์แจ้งเตือน
ดูรายงานของ VirusTotal ที่เกี่ยวข้องกับ Gmail
ลงชื่อเข้าใช้คอนโซลผู้ดูแลระบบของ Google ที่ admin.google.com
ลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ (ไม่ได้ลงท้ายด้วย @gmail.com)
จากเมนูการนำทางด้านซ้าย ให้ไปที่ความปลอดภัย
ศูนย์ ความปลอดภัย
เครื่องมือตรวจสอบ
เลือกข้อความ Gmail หรือเหตุการณ์ในบันทึกของ Gmail เป็นแหล่งข้อมูลสำหรับการค้นหา
คลิกเพิ่มเงื่อนไข แล้วเลือกมีไฟล์แนบ
คลิกค้นหา
คลิกลิงก์รหัสข้อความหรือลิงก์ชื่อเรื่องจากรายการใดก็ได้ในผลการค้นหาที่ด้านล่างของหน้า
จากแผงด้านข้าง ให้คลิกแท็บข้อความหรือแท็บชุดข้อความ
คลิกดูรายงาน VirusTotal
รายงานของ VirusTotal ประกอบไปด้วยส่วนต่างๆ ที่มีรายละเอียดเกี่ยวกับสิ่งที่อาจเป็นภัยคุกคามด้านความปลอดภัย เช่น คุณสามารถดูรายชื่อผู้ให้บริการด้านความปลอดภัยที่แจ้งว่ามีไฟล์อันตราย และดูผลการสแกนไฟล์จากผู้ให้บริการแต่ละรายได้ด้วย
ดูรายงานของ VirusTotal ที่เกี่ยวข้องกับ Chrome
ลงชื่อเข้าใช้คอนโซลผู้ดูแลระบบของ Google ที่ admin.google.com
ลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ (ไม่ได้ลงท้ายด้วย @gmail.com)
จากเมนูการนำทางด้านซ้าย ให้ไปที่ความปลอดภัย
ศูนย์ ความปลอดภัย
เครื่องมือตรวจสอบ
เลือกเหตุการณ์ในบันทึกของ Chrome เป็นแหล่งข้อมูลสำหรับการค้นหา
คลิกเพิ่มเงื่อนไข แล้วเลือกเงื่อนไขสำหรับการค้นหา
คลิกค้นหา
ในผลการค้นหาที่ด้านล่างของหน้า ให้คลิกลิงก์ใดลิงก์หนึ่งในคอลัมน์แฮชเนื้อหา
คลิกดูรายงาน VirusTotal จากแผงด้านข้าง
รายงานของ VirusTotal ประกอบไปด้วยส่วนต่างๆ ที่มีรายละเอียดเกี่ยวกับสิ่งที่อาจเป็นภัยคุกคามด้านความปลอดภัย
รายงานของ VirusTotal เวอร์ชัน Standard และ Enhanced
รายงานของ VirusTotal จะมีด้วยกัน 2 เวอร์ชัน ได้แก่ Standard และ Enhanced โดยเวอร์ชัน Standard จะแสดงให้กับผู้ดูแลระบบที่มีสิทธิ์ศูนย์ความปลอดภัย
VirusTotal
ดูรายงาน และผู้ดูแลระบบที่มีผลิตภัณฑ์ Google Workspace รุ่นบังคับรุ่นใดรุ่นหนึ่ง
ส่วนเวอร์ชัน Enhanced จะแสดงโดยอัตโนมัติให้กับสมาชิก VirusTotal แบบมีค่าใช้จ่ายที่ลงชื่อเข้าใช้ virustotal.com อยู่ด้วยบัญชีผู้ใช้ VT Enterprise ของตนเอง
หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับ VT Enterprise และหากต้องการขอสิทธิ์การทดลองใช้ โปรดดูที่หัวข้อ ภาพรวมของบริการ ในเว็บไซต์ของ VirusTotal หากต้องการลงชื่อสมัครใช้ VT Enterprise โปรดส่งแบบฟอร์มนี้
ฟีเจอร์ที่มีให้บริการในเวอร์ชัน Standard
รายงานของ VirusTotal เวอร์ชัน Standard จะมีข้อมูลต่อไปนี้
- ชื่อเสียงของภัยคุกคาม - ข้อมูลการประเมินระดับความอันตรายจากผู้ให้บริการด้านความปลอดภัยกว่า 70 ราย
- ลำดับเวลาของภัยคุกคาม - วันและเวลาของเหตุการณ์สำคัญที่ช่วยให้คุณเข้าใจได้ว่าภัยคุกคามนี้มีการตรวจพบครั้งแรกเมื่อใดในสภาพการใช้งานจริงและสร้างผลกระทบนานเท่าใด
- การระบุไฟล์ - ตัวระบุและคุณลักษณะที่ช่วยให้คุณสามารถอ้างอิงข้อมูลภัยคุกคาม และแชร์ข้อมูลดังกล่าวกับนักวิเคราะห์คนอื่นๆ (แฮชของไฟล์ ประเภทไฟล์ ขนาด เป็นต้น)
ฟีเจอร์ที่มีให้บริการในเวอร์ชัน Enhanced
รายงานของ VirusTotal เวอร์ชัน Enhanced จะมีฟีเจอร์ต่างๆ แบบเดียวกับที่มีให้ในเวอร์ชัน Standard พร้อมด้วยฟีเจอร์อื่นๆ เพิ่มเติมดังนี้
- การตรวจจับแบบหลายแง่มุม - ข้อมูลวิเคราะห์เพิ่มเติมจากการจับคู่กฎที่รวบรวมมาจากมวลชนและคะแนนในชุมชน (เช่น YARA, Sigma และ กฎ IDS)
- ข้อมูลรายการที่อนุญาต - รายละเอียดที่เป็นประโยชน์สำหรับเหตุการณ์ในบันทึกของ Gmail ในการตัดข้อสันนิษฐานที่ผิดพลาดออก (ไลบรารีการอ้างอิงซอฟต์แวร์แห่งชาติ ผู้จัดจำหน่ายซอฟต์แวร์ ฟีดข้อมูลเมตาของ Microsoft Clean เป็นต้น)
- ตัวบ่งชี้ที่เกี่ยวข้องของการบุกรุก (IOC) - ตัวอย่างของ IOC ได้แก่ โครงสร้างพื้นฐานของเครือข่ายที่แพร่กระจายไฟล์มัลแวร์ เซิร์ฟเวอร์ที่ทําหน้าที่เป็นศูนย์สั่งการและควบคุมภัยคุกคาม เวกเตอร์การนำส่งขั้นแรกของไฟล์ที่กำลังศึกษา เป็นต้น
- กราฟภัยคุกคามแบบอินเทอร์แอกทีฟ - รูปแบบกราฟิกที่แสดงเส้นทางกระบวนการของภัยคุกคามด้วยการจำลองภาพความสัมพันธ์ระหว่าง IOC แต่ละส่วน
- ข้อมูลเมตาที่เกี่ยวข้องกับความปลอดภัย - ข้อมูลผู้เผยแพร่ซอฟต์แวร์ เอกสารที่ระบุถึงมาโครที่เป็นอันตราย สิทธิ์ของแอปพลิเคชัน Android เป็นต้น
- รายละเอียดในสภาพการใช้งานจริง - รายละเอียดเชิงภูมิศาสตร์และเชิงลำดับเวลาของภัยคุกคาม เทคนิคการล่อลวงที่ผู้โจมตีชอบใช้ และอื่นๆ โดยจะแสดงผ่านข้อมูลเมตาที่ส่งมาจาก VirusTotal
- ตาราง Pivot ของคุณลักษณะที่น่าสงสัย - รายละเอียดแบบคลิกดูได้ในรายงานของ VirusTotal ซึ่งช่วยให้คุณสามารถตรวจสอบชุดข้อมูล VirusTotal ระดับสากลเพื่อค้นหาภัยคุกคามอื่นๆ ที่มีคุณลักษณะเหมือนกัน
สิทธิประโยชน์และ Use Case สำหรับเวอร์ชัน Enhanced
- การตรวจจับภัยคุกคามที่ดียิ่งขึ้น - ใช้ประโยชน์จากกฎที่รวบรวมข้อมูลจากมวลชนเพื่อระบุและรับทราบถึงบริบทเกี่ยวกับภัยคุกคามต่างๆ แม้ว่าภัยคุกคามนั้นจะยังไม่ได้เป็นที่รู้จักกันอย่างกว้างขวางในหมู่ของผู้ให้บริการด้านความปลอดภัย
- การตรวจสอบและการตัดสินใจที่รวดเร็วยิ่งขึ้น - ยกระดับขีดความสามารถของทีมรักษาความปลอดภัย โดยให้บริบทแวดล้อมที่รวบรวมจากมวลชนเพื่อเสริมสิ่งที่พบเจอภายในองค์กรให้ชัดเจนยิ่งขึ้น ทั้งนี้ผู้ประสงค์ร้ายก็พุ่งเป้าไปที่องค์กรอื่นเช่นกัน และร่องรอยของผู้ประสงค์ร้ายจะปรากฏอยู่ใน VirusTotal ซึ่งจะช่วยให้ทีมรักษาความปลอดภัยของคุณปะติดปะต่อเหตุการณ์ต่างๆ ได้ รายงานของ VirusTotal เวอร์ชัน Enhanced จะช่วยให้การตัดข้อสันนิษฐานที่ผิดพลาดออกและการยกระดับข้อสันนิษฐานที่ถูกต้องเป็นไปอย่างรวดเร็วยิ่งขึ้น
- การขจัดภัยคุกคามที่ดียิ่งขึ้น - ใช้กราฟแสดงภัยคุกคามแบบอินเทอร์แอกทีฟและหลักฐานที่เกี่ยวข้องเพื่อระบุถึง IOC ที่เชื่อมโยงกับการแจ้งเตือนที่ต้องการตรวจสอบ และใช้ข้อมูลเหล่านี้เพื่อทำความเข้าใจอย่างละเอียดถึงผลกระทบจากการโจมตีในองค์กรของคุณด้วยการค้นหาผ่านเทคโนโลยีการตรวจวัดระยะไกลด้านความปลอดภัย เช่น โดเมนใดบ้างที่ส่งแฮชที่มีการกล่าวถึงในการแจ้งเตือนอันใดอันหนึ่งของคุณ ในแต่ละโดเมน แม้จะยังไม่พบในระบบของฉัน ให้บล็อกโดโดเมนเหล่านั้นในพื้นที่เครือข่าย
- กลยุทธ์การป้องกันแบบเชิงรุก - คุณสามารถสลับไปยัง VT Enterprise แล้วหาโครงสร้างพื้นฐานของภัยคุกคามที่อาจไม่ได้ปรากฏในบันทึกของคุณ นอกจากนี้ คุณจะสามารถหามัลแวร์อื่นๆ ที่มาจากผู้ก่อภัยคุกคามรายเดียวกันนี้ และบล็อกมัลแวร์ดังกล่าวในพื้นที่เครือข่ายของคุณรวมถึงปลายทางต่างๆ ก่อนที่ภัยคุกคามจะส่งผลกระทบต่อองค์กรของคุณ เช่น ระบุโดเมนที่ทําหน้าที่เป็นศูนย์สั่งการและควบคุมสําหรับไฟล์ใดไฟล์หนึ่งที่คุณกําลังศึกษาอยู่ สลับไปยังโดเมนอื่นๆ ที่จดทะเบียนด้วยชื่อของผู้ก่อภัยคุกคามรายเดียวกันที่ในตอนนี้อาจยังไม่ได้ใช้ในกระบวนการสร้างภัยคุกคาม แล้วบล็อกโดเมนเหล่านั้นล่วงหน้าเผื่อมีการนำโดเมนเหล่านั้นมาใช้สร้างภัยคุกคามต่อองค์กรของคุณในภายหลัง
โปรดดูรายละเอียดเพิ่มเติมเกี่ยวกับฟีเจอร์การรายงานของ VirusTotal ที่ภาพรวมบริการในเว็บไซต์ของ VirusTotal นอกจากนี้ โปรดดูหัวข้อหลักการทำงานของ VirusTotal หรือติดต่อเราเพื่อสอบถามข้อมูลเพิ่มเติม
ลงชื่อสมัครใช้บัญชี VT Enterprise
ดังที่อธิบายไว้ข้างต้น รายงานของ VirusTotal อาจมีบริการข้อมูลภัยคุกคามเพิ่มเติมและฟีเจอร์ขั้นสูงในรายงานของ VirusTotal เวอร์ชัน Enhanced โปรดดูรายละเอียดเพิ่มเติมและลงชื่อสมัครใช้ VT Enterprise โดยติดต่อทีม VirusTotal
ประกาศทางกฎหมาย
VirusTotal เป็นผลิตภัณฑ์ของ Alphabet ที่วิเคราะห์ไฟล์, URL, โดเมน และที่อยู่ IP ที่น่าสงสัยเพื่อตรวจหามัลแวร์และภัยคุกคามประเภทอื่นๆ รวมถึงแชร์ข้อมูลเหล่านั้นกับชุมชนด้านความปลอดภัยโดยอัตโนมัติ
หากต้องการดูรายงานของ VirusTotal คุณจะต้องส่งแฮชไฟล์แนบ, ที่อยู่ IP หรือโดเมนไปยัง VirusTotal
การใช้ VirusTotal ถือว่าคุณรับทราบว่าข้อกำหนดในการให้บริการ และนโยบายความเป็นส่วนตัว ของ VirusTotal มีผลบังคับใช้กับข้อมูลที่คุณส่ง และ VirusTotal อาจแชร์ข้อมูลที่คุณส่งกับชุมชนด้านความปลอดภัย
คำถามที่พบบ่อย
มีค่าใช้จ่ายเพิ่มเติมสำหรับการใช้รายงานของ VirusTotal เวอร์ชัน Standard หรือไม่
ไม่ ผู้ดูแลระบบที่มีสิทธิ์ศูนย์ความปลอดภัย VirusTotal
ดูรายงาน จะเข้าถึงรายงานของ VirusTotal เวอร์ชัน Standard ได้
หากต้องการปรับปรุงประสบการณ์การใช้งาน รวมถึงเพิ่มความสามารถในการตัดสินใจและการตรวจสอบผ่านบริบทภัยคุกคามและชื่อเสียงขั้นสูง คุณต้องมีการสมัครใช้บริการ VT Enterprise แบบชำระเงิน
ประสบการณ์การใช้งานสำหรับลูกค้า VirusTotal แบบชำระเงินแตกต่างกันไหม
ได้ หากมีการสมัครใช้บริการ VirusTotal แบบชำระเงิน หรือที่เรียกว่า VT Enterprise คุณจะเห็นผลลัพธ์ที่ได้รับการปรับปรุงผ่านเครื่องมือตรวจสอบโดยไม่มีผลกระทบต่อโควต้า VirusTotal จะมีการนับโควต้าก็ต่อเมื่อเปิดหน้าเว็บ virustotal.com เท่านั้น
ฉันจะลงชื่อสมัครใช้ VT Enterprise เพื่อรับประโยชน์จากรายงานของ VirusTotal เวอร์ชัน Enhanced ได้อย่างไร
หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับ VT Enterprise และหากต้องการขอสิทธิ์การทดลองใช้ โปรดดูที่หัวข้อภาพรวมของบริการในเว็บไซต์ของ VirusTotal หากต้องการลงชื่อสมัครใช้ VT Enterprise โปรดส่งแบบฟอร์มนี้
นอกเหนือจากรายงานของ VirusTotal เวอร์ชัน Enhanced แล้ว การสมัครใช้บริการ VT Enterprise มีข้อดีอื่นๆ อีกไหม
ได้ VT Enterprise ช่วยให้คุณนำ Use Case อื่นๆ ไปใช้ได้ โดยเฉพาะอย่างยิ่ง Use Case ที่เกี่ยวข้องกับศูนย์ปฏิบัติการด้านความปลอดภัย ทีมตอบสนองต่อเหตุการณ์ฉุกเฉินทางคอมพิวเตอร์ ทีมตอบสนองต่อเหตุการณ์ และหน่วยข่าวกรองด้านภัยคุกคาม
- การส่งเสริมเทคโนโลยีการตรวจวัดระยะไกลด้านความปลอดภัยแบบอัตโนมัติ - ส่วนนี้รวมไปถึงการคัดกรองการแจ้งเตือน การตัดข้อสันนิษฐานที่ผิดพลาดทิ้ง การยืนยันข้อสันนิษฐานที่ถูกต้อง และการระบุค่าสหสัมพันธ์ของช่วงความเชื่อมั่น
- การตอบสนองต่อเหตุการณ์และการวิเคราะห์การสืบสวน - ส่วนนี้รวมไปถึงการคัดกรองการแจ้งเตือนในปฏิบัติการด้านความปลอดภัย การวิเคราะห์และบริบทของเหตุการณ์ การสืบค้นหลักฐาน และการระบุ IOC
- แหล่งข่าวเกี่ยวกับภัยคุกคามและการตามล่าขั้นสูง - ส่วนนี้รวมไปถึงการค้นหาภัยคุกคามที่ยังไม่รู้จัก การตรวจสอบหากระบวนการสร้างภัยคุกคาม การติดตามตัวผู้ประสงค์ร้าย การระบุ IOC เชิงป้องกัน การสำรวจรูปลักษณ์ของภัยคุกคาม และการตระหนักรู้ถึงสถานการณ์
- การต่อต้านฟิชชิง การต่อต้านการฉ้อโกง การตรวจสอบโครงสร้างพื้นฐานของแบรนด์และองค์กร - ส่วนนี้รวมไปถึงการติดตามกระบวนการฟิชชิง โทรจันในธุรกรรมธนาคาร การวิเคราะห์นักขโมยข้อมูล การตรวจสอบการแอบอ้างแบรนด์ การกระจายมัลแวร์ และการระบุถึงการละเมิดในโครงสร้างพื้นฐานขององค์กร
- การจำลองฝ่ายตรงข้ามและการแฮ็กเพื่อจุดประสงค์ที่ดี - ส่วนนี้รวมไปถึงการหาข่าวสารและการเก็บลายนิ้วมือแบบแพสซีฟ การจำลองการบุกรุกและการโจมตี และการตรวจสอบการวางผังการรักษาความปลอดภัย
- การจัดลำดับช่องโหว่ - ส่วนนี้รวมไปถึงกลยุทธ์การอุดช่องโหว่ตามความเสี่ยงอย่างมีแบบแผน การตรวจสอบการใช้ช่องโหว่ในสภาพการใช้งานจริงเป็นเครื่องมือโจมตี และการเชื่อมโยงผู้ก่อภัยคุกคามกับการแสวงหาประโยชน์จากช่องโหว่
โปรดดูข้อมูลเพิ่มเติมถึงวิธีการที่ VT Enterprise จะสามารถเพิ่มประสิทธิภาพปฏิบัติการด้านความปลอดภัยของคุณที่หัวข้อภาพรวมแบบ 360 องศา ของ VirusTotal โปรดติดต่อผู้เชี่ยวชาญ VirusTotal ของเราเพื่อขอข้อมูลเพิ่มเติม
มีการแชร์ข้อมูลไปยังรายงานของ VirusTotal โดยไม่ต้องดำเนินการของผู้ดูแลระบบไหม
ไม่ ฟังก์ชันการทำงานทั้งหมดจะขึ้นอยู่กับการที่ผู้ดูแลระบบของคุณเลือกที่จะดูรายงานของ VirusTotal แฮชไฟล์ โดเมน หรือที่อยู่ IP จะได้รับการแชร์ไปยัง VirusTotal เพื่อขอรายงานการประเมินความเสี่ยงในหน่วยงานที่เลือกก็ต่อเมื่อผู้ดูแลระบบของคุณดำเนินการนี้แล้วเท่านั้น
หากฉันเป็นลูกค้า VT Enterprise การดูรายงาน VirusTotal ผ่านเครื่องมือตรวจสอบจะใช้โควต้าของฉันไหม
ไม่ การเปิดรายงาน VirusTotal ผ่านเครื่องมือตรวจสอบจะไม่ใช้โควต้า VT Enterprise ของคุณ หากผู้ดูแลระบบเปิดเว็บไซต์ VirusTotal เพื่อทำการวิจัยเพิ่มเติมจากเครื่องมือตรวจสอบ ระบบจะนับการดำเนินการดังกล่าวเป็นการใช้งานโควต้ามาตรฐานในลักษณะเดียวกับการเข้าชม virustotal.com โดยตรง
มีการแชร์ไฟล์ไหม
ไม่ จะมีเพียงแฮชไฟล์เท่านั้นที่ส่งไปยัง VirusTotal