VirusTotal ซึ่งปัจจุบันเป็นส่วนหนึ่งของ Google Cloud จะให้ข้อมูลเกี่ยวกับบริบทและชื่อเสียงของภัยคุกคามเพื่อช่วยวิเคราะห์ไฟล์, URL, โดเมน และที่อยู่ IP ที่น่าสงสัย เพื่อตรวจหาภัยคุกคามต่อความมั่นคงปลอดภัยไซเบอร์ ซึ่งรายงานของ VirusTotal จะให้รายละเอียดต่างๆ ที่รวบรวมมาจากมวลชนว่าเพราะเหตุใดโดเมน, ไฟล์แนบ หรือที่อยู่ IP หนึ่งๆ จึงถือว่ามีความเสี่ยง (โปรดดูรายละเอียดเพิ่มเติมที่เว็บไซต์ของ VirusTotal)
จากเครื่องมือตรวจสอบความปลอดภัย คุณสามารถเข้าถึงรายงาน VirusTotal ที่เกี่ยวข้องกับไฟล์แนบในอีเมลที่มีการเผยแพร่อยู่ในองค์กร หรือที่เกี่ยวข้องกับ เหตุการณ์ในบันทึกของ Chrome ได้โดยตรง ซึ่งช่วยให้คุณมีข้อมูลเกี่ยวกับบริบทและชื่อเสียงของภัยคุกคามที่เกี่ยวข้องกับการตรวจสอบบางอย่าง เช่น รายงานของ VirusTotal อาจแสดงให้เห็นว่ามีผู้ให้บริการด้านการรักษาความปลอดภัยหลายรายแจ้งว่ามีโดเมนอันตราย
หมายเหตุ
- หากต้องการดูรายงาน VirusTotal จากเครื่องมือตรวจสอบ คุณต้องมีสิทธิ์สำหรับ
ศูนย์ความปลอดภัย
VirusTotal
ดู รายงาน
- VirusTotal ไม่ได้มีไว้เพื่อใช้ในการตรวจหามัลแวร์หรือภัยคุกคามความปลอดภัยอื่นๆ แต่ VirusTotal จะขยายผลการตรวจสอบโดยให้ข้อมูลเชิงลึกเกี่ยวกับการรักษาความปลอดภัยเพิ่มเติม และช่วยคุณตัดสินใจขณะจัดการกับข้อกังวลด้านความปลอดภัย
- จะมีการแชร์ข้อมูล (แฮชไฟล์แนบ) ไปยัง VirusTotal หลังจากที่ผู้ดูแลระบบของคุณ เลือกที่จะดูรายงานของ VirusTotal เท่านั้น และจะไม่มีการแชร์ข้อมูลในกรณีอื่นใด
- ระบบจะแชร์ข้อมูลของ VirusTotal กับชุมชนด้านความปลอดภัยในแวดวงที่กว้างมากขึ้น ซึ่งจะช่วยให้ ผู้ให้บริการด้านความปลอดภัยสามารถร่วมมือกัน แชร์รายละเอียดที่สำคัญ และดำเนินการเพื่อต่อสู้กับภัยคุกคามด้านความปลอดภัย
- นอกจากนี้คุณยังดูรายงาน VirusTotal จากศูนย์แจ้งเตือนเพื่อรับข้อมูลเชิงลึกด้านความปลอดภัยเพิ่มเติมเกี่ยวกับการแจ้งเตือนได้อีกด้วย โปรดดูรายละเอียดที่หัวข้อดูรายงาน VirusTotal จากศูนย์แจ้งเตือน
ดูรายงานของ VirusTotal ที่เกี่ยวข้องกับ Gmail
ลงชื่อเข้าใช้คอนโซลผู้ดูแลระบบของ Google ที่ admin.google.com
ลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ (ที่ไม่ลงท้ายด้วย @gmail.com)
จากเมนูการนำทางด้านซ้าย ให้ไปที่ความปลอดภัย
ศูนย์ความปลอดภัย
เครื่องมือตรวจสอบ
เลือกข้อความ Gmail หรือเหตุการณ์ในบันทึกของ Gmail ให้เป็นแหล่งข้อมูลสำหรับ การค้นหา
คลิกเพิ่มเงื่อนไข แล้วเลือกมีไฟล์แนบ
คลิกค้นหา
คลิกลิงก์รหัสข้อความหรือลิงก์ชื่อเรื่องจากรายการใดก็ได้ในผลการค้นหาที่ด้านล่างของหน้า
จากแผงด้านข้าง ให้คลิกแท็บข้อความหรือแท็บชุดข้อความ
คลิกดูรายงาน VirusTotal
รายงานของ VirusTotal ประกอบไปด้วยส่วนต่างๆ ที่มีรายละเอียดเกี่ยวกับสิ่งที่อาจเป็นภัยคุกคามด้านความปลอดภัย เช่น คุณสามารถดูรายชื่อผู้ให้บริการด้านความปลอดภัยที่แจ้งว่ามีไฟล์อันตราย และดูผลการสแกนไฟล์จากผู้ให้บริการแต่ละรายได้ด้วย
ดูรายงานของ VirusTotal ที่เกี่ยวข้องกับ Chrome
ลงชื่อเข้าใช้คอนโซลผู้ดูแลระบบของ Google ที่ admin.google.com
ลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ (ที่ไม่ลงท้ายด้วย @gmail.com)
จากเมนูการนำทางด้านซ้าย ให้ไปที่ความปลอดภัย
ศูนย์ความปลอดภัย
เครื่องมือตรวจสอบ
เลือกเหตุการณ์ในบันทึกของ Chrome เป็นแหล่งข้อมูลสำหรับการค้นหา
คลิกเพิ่มเงื่อนไข แล้วเลือกเงื่อนไขสำหรับการค้นหา
คลิกค้นหา
ในผลการค้นหาที่ด้านล่างของหน้า ให้คลิกลิงก์ใดลิงก์หนึ่งในคอลัมน์แฮชเนื้อหา
คลิกดูรายงาน VirusTotal จากแผงด้านข้าง
รายงานของ VirusTotal ประกอบไปด้วยส่วนต่างๆ ที่มีรายละเอียดเกี่ยวกับสิ่งที่อาจเป็นภัยคุกคามด้านความปลอดภัย
รายงานของ VirusTotal เวอร์ชัน Standard และ Enhanced
รายงานของ VirusTotal จะมีด้วยกัน 2 เวอร์ชัน ได้แก่ Standard และ Enhanced โดยเวอร์ชัน Standard จะแสดงให้กับผู้ดูแลระบบที่มีสิทธิ์ศูนย์ความปลอดภัย
VirusTotal
ดูรายงาน และผู้ดูแลระบบที่มีผลิตภัณฑ์ Google Workspace รุ่นบังคับรุ่นใดรุ่นหนึ่ง ส่วนเวอร์ชัน Enhanced จะแสดงโดยอัตโนมัติให้กับสมาชิก VirusTotal แบบมีค่าใช้จ่ายที่ลงชื่อเข้าใช้ virustotal.com อยู่ด้วยบัญชีผู้ใช้ VT Enterprise ของตนเอง
หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับ VT Enterprise และหากต้องการขอสิทธิ์การทดลองใช้ โปรดดูที่หัวข้อ ภาพรวมของบริการ ในเว็บไซต์ของ VirusTotal หากต้องการลงชื่อสมัครใช้ VT Enterprise โปรดส่ง แบบฟอร์มนี้
ฟีเจอร์ที่มีให้บริการในเวอร์ชัน Standard
รายงานของ VirusTotal เวอร์ชัน Standard จะมีข้อมูลต่อไปนี้
- ชื่อเสียงของภัยคุกคาม - ข้อมูลการประเมินระดับความอันตรายจากผู้ให้บริการด้านความปลอดภัยกว่า 70 ราย
- ลำดับเวลาของภัยคุกคาม - วันและเวลาของเหตุการณ์สำคัญที่ช่วยให้คุณเข้าใจได้ว่าภัยคุกคามนี้มีการตรวจพบครั้งแรกเมื่อใดในสภาพการใช้งานจริงและสร้างผลกระทบนานเท่าใด
- การระบุไฟล์ - ตัวระบุและคุณลักษณะที่ช่วยให้คุณสามารถอ้างอิงข้อมูลภัยคุกคาม และแชร์ข้อมูลดังกล่าวกับนักวิเคราะห์คนอื่นๆ (แฮชของไฟล์ ประเภทไฟล์ ขนาด เป็นต้น)
ฟีเจอร์ที่มีให้บริการในเวอร์ชัน Enhanced
รายงานของ VirusTotal เวอร์ชัน Enhanced จะมีฟีเจอร์ต่างๆ แบบเดียวกับที่มีให้ในเวอร์ชัน Standard พร้อมด้วยฟีเจอร์อื่นๆ เพิ่มเติมดังนี้
- การตรวจจับแบบหลายแง่มุม - ข้อมูลวิเคราะห์เพิ่มเติมจากการจับคู่กฎที่รวบรวมมาจากมวลชนและคะแนนในชุมชน (เช่น YARA, Sigma และ กฎ IDS)
- ข้อมูลรายการที่อนุญาต - รายละเอียดที่เป็นประโยชน์สำหรับเหตุการณ์ในบันทึกของ Gmail ในการตัดข้อสันนิษฐานที่ผิดพลาดออก (ไลบรารีการอ้างอิงซอฟต์แวร์แห่งชาติ ผู้จัดจําหน่ายซอฟต์แวร์ ฟีดข้อมูลเมตาของ Microsoft Clean เป็นต้น)
- ตัวบ่งชี้ที่เกี่ยวข้องของการบุกรุก (IOC) - ตัวอย่างของ IOC ได้แก่ โครงสร้างพื้นฐานของเครือข่ายที่แพร่กระจายไฟล์มัลแวร์ เซิร์ฟเวอร์ที่ทําหน้าที่เป็นศูนย์สั่งการและควบคุมภัยคุกคาม เวกเตอร์การนำส่งขั้นแรกของไฟล์ที่กำลังศึกษา เป็นต้น
- กราฟภัยคุกคามแบบอินเทอร์แอกทีฟ - รูปแบบกราฟิกที่แสดงเส้นทางกระบวนการของภัยคุกคามด้วยการจำลองภาพความสัมพันธ์ระหว่าง IOC แต่ละส่วน
- ข้อมูลเมตาที่เกี่ยวข้องกับความปลอดภัย - ข้อมูลผู้เผยแพร่ซอฟต์แวร์ เอกสารที่ระบุถึงมาโครที่เป็นอันตราย สิทธิ์ของแอปพลิเคชัน Android เป็นต้น
- รายละเอียดในสภาพการใช้งานจริง - รายละเอียดเชิงภูมิศาสตร์และเชิงลำดับเวลาของภัยคุกคาม เทคนิคการล่อลวงที่ผู้โจมตีชอบใช้ และอื่นๆ โดยจะแสดงผ่านข้อมูลเมตาที่ส่งมาจาก VirusTotal
- ตาราง Pivot ของคุณลักษณะที่น่าสงสัย - รายละเอียดแบบคลิกดูได้ในรายงานของ VirusTotal ซึ่งช่วยให้คุณสามารถตรวจสอบชุดข้อมูล VirusTotal ระดับสากลเพื่อค้นหาภัยคุกคามอื่นๆ ที่มีคุณลักษณะเหมือนกัน
ประโยชน์และ Use Case สำหรับเวอร์ชัน Enhanced
- การตรวจจับภัยคุกคามที่ดียิ่งขึ้น - ใช้ประโยชน์จากกฎที่รวบรวมข้อมูลจากมวลชนเพื่อระบุและรับทราบถึงบริบทเกี่ยวกับภัยคุกคามต่างๆ แม้ว่าภัยคุกคามนั้นจะยังไม่ได้เป็นที่รู้จักกันอย่างกว้างขวางในหมู่ของผู้ให้บริการด้านความปลอดภัย
- การตรวจสอบและการตัดสินใจที่รวดเร็วยิ่งขึ้น - ยกระดับขีดความสามารถของทีมรักษาความปลอดภัย โดยให้บริบทแวดล้อมที่รวบรวมจากมวลชนเพื่อเสริมสิ่งที่พบเจอภายในองค์กรให้ชัดเจนยิ่งขึ้น ทั้งนี้ผู้ประสงค์ร้ายก็พุ่งเป้าไปที่องค์กรอื่นเช่นกัน และร่องรอยของผู้ประสงค์ร้ายจะปรากฏอยู่ใน VirusTotal ซึ่งจะช่วยให้ทีมรักษาความปลอดภัยของคุณปะติดปะต่อเหตุการณ์ต่างๆ ได้ รายงานของ VirusTotal เวอร์ชัน Enhanced จะช่วยให้การตัดข้อสันนิษฐานที่ผิดพลาดออกและการยกระดับข้อสันนิษฐานที่ถูกต้องเป็นไปอย่างรวดเร็วยิ่งขึ้น
- การขจัดภัยคุกคามที่ดียิ่งขึ้น - ใช้กราฟแสดงภัยคุกคามแบบอินเทอร์แอกทีฟและหลักฐานที่เกี่ยวข้องเพื่อระบุถึง IOC ที่เชื่อมโยงกับการแจ้งเตือนที่ต้องการตรวจสอบ และใช้ข้อมูลเหล่านี้เพื่อทำความเข้าใจอย่างละเอียดถึงผลกระทบจากการโจมตีในองค์กรของคุณด้วยการค้นหาผ่านเทคโนโลยีการตรวจวัดระยะไกลด้านความปลอดภัย เช่น โดเมนใดบ้างที่ส่งแฮชที่มีการกล่าวถึงในการแจ้งเตือนอันใดอันหนึ่งของคุณ ในแต่ละโดเมน แม้จะยังไม่พบในระบบของฉัน ให้บล็อกโดเมนเหล่านั้นในพื้นที่เครือข่าย
- กลยุทธ์การป้องกันแบบเชิงรุก - คุณสามารถสลับไปยัง VT Enterprise แล้วหาโครงสร้างพื้นฐานของภัยคุกคามที่อาจไม่ได้ปรากฏในบันทึกของคุณ นอกจากนี้ คุณจะสามารถหามัลแวร์อื่นๆ ที่มาจากผู้ก่อภัยคุกคามรายเดียวกันนี้ และบล็อกมัลแวร์ดังกล่าวในพื้นที่เครือข่ายของคุณรวมถึงปลายทางต่างๆ ก่อนที่ภัยคุกคามจะส่งผลกระทบต่อองค์กรของคุณ เช่น เมื่อมีโดเมนคำสั่งและการควบคุมสำหรับไฟล์รายการใดรายการหนึ่งที่คุณกำลังศึกษา ให้เปลี่ยนไปยังโดเมนอื่นๆ ที่จดทะเบียนด้วยชื่อของผู้ก่อภัยคุกคามรายเดียวกันที่ในตอนนี้อาจยังไม่ได้ถูกนำมาใช้ในแคมเปญ และทำการบล็อกโดเมนเหล่านั้นล่วงหน้าเผื่อในกรณีที่โดเมนเหล่านั้นถูกนำมาใช้สร้างภัยคุกคามต่อองค์กรของคุณในภายหลัง
โปรดดูรายละเอียดเพิ่มเติมเกี่ยวกับฟีเจอร์การรายงานของ VirusTotal ที่ภาพรวมบริการในเว็บไซต์ของ VirusTotal นอกจากนี้ โปรดดูหัวข้อหลักการทำงานของ VirusTotal หรือติดต่อเราเพื่อสอบถามข้อมูลเพิ่มเติม
ลงชื่อสมัครใช้บัญชี VT Enterprise
ตามที่อธิบายไว้ รายงานของ VirusTotal อาจมีการอธิบายถึงบริการแหล่งข่าวเกี่ยวกับภัยคุกคามเพิ่มเติมและฟีเจอร์ขั้นสูงในรายงานของ VirusTotal เวอร์ชัน Enhanced หากต้องการทราบรายละเอียดเพิ่มเติมและลงชื่อสมัครใช้ VT Enterprise โปรดติดต่อทีม VirusTotal
ประกาศทางกฎหมาย
VirusTotal คือผลิตภัณฑ์ของ Alphabet ซึ่งวิเคราะห์ไฟล์, URL, โดเมน และที่อยู่ IP ที่น่าสงสัยเพื่อตรวจหามัลแวร์และภัยคุกคามประเภทอื่นๆ และแชร์ข้อมูลเหล่านี้กับชุมชนความปลอดภัยโดยอัตโนมัติ
หากต้องการดูรายงานของ VirusTotal คุณจะต้องส่งแฮชไฟล์แนบ, ที่อยู่ IP หรือโดเมนต่างๆ ไปยัง VirusTotal
เมื่อใช้ VirusTotal ถือว่าคุณยอมรับข้อกำหนดในการให้บริการ และนโยบายความเป็นส่วนตัว ของ VirusTotal ที่มีผลบังคับใช้กับข้อมูลที่คุณส่ง และ VirusTotal อาจแชร์ข้อมูลที่คุณส่งมาไปให้กับ ชุมชนความปลอดภัย
คำถามที่พบบ่อย
มีค่าใช้จ่ายเพิ่มเติมสำหรับการใช้รายงานของ VirusTotal เวอร์ชัน Standard หรือไม่
ไม่ ผู้ดูแลระบบที่มีสิทธิ์ศูนย์ความปลอดภัย VirusTotal
ดูรายงาน จะเข้าถึงรายงานของ VirusTotal เวอร์ชัน Standard ได้
หากต้องการยกระดับประสบการณ์การใช้งานตลอดจนปรับปรุงความสามารถในการตัดสินใจและการตรวจสอบด้วยข้อมูลขั้นสูงเกี่ยวกับบริบทและชื่อเสียงของภัยคุกคาม คุณจะต้องสมัครใช้บริการ VT Enterprise แบบมีค่าใช้จ่าย
ประสบการณ์การใช้งานของลูกค้า VirusTotal แบบมีค่าใช้จ่ายจะแตกต่างไปจากนี้ใช่ไหม
ได้ หากคุณสมัครใช้บริการ VirusTotal แบบมีค่าใช้จ่าย หรือที่เรียกว่า VT Enterprise คุณจะได้เห็นผลลัพธ์ในแบบที่ดีกว่าภายในเครื่องมือตรวจสอบ โดยไม่มีผลต่อโควต้า VirusTotal ของคุณ จะมีการนับโควต้าก็ต่อเมื่อเปิดหน้าเว็บ virustotal.com เท่านั้น
ฉันจะลงชื่อสมัครใช้ VT Enterprise เพื่อรับประโยชน์จากรายงานของ VirusTotal เวอร์ชัน Enhanced ได้อย่างไร
หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับ VT Enterprise และหากต้องการขอสิทธิ์การทดลองใช้ โปรดดูที่หัวข้อภาพรวมของบริการในเว็บไซต์ของ VirusTotal หากต้องการลงชื่อสมัครใช้ VT Enterprise โปรดส่งแบบฟอร์มนี้
นอกจากรายงานของ VirusTotal เวอร์ชัน Enhanced แล้ว การสมัครใช้บริการ VT Enterprise ยังมีข้อดีอื่นๆ อีกหรือไม่
ได้ เมื่อใช้ VT Enterprise คุณสามารถปรับใช้กรณีการใช้งานอื่นๆ ที่เกี่ยวข้องกับศูนย์ปฏิบัติการด้านความปลอดภัย ทีมตอบสนองต่อเหตุฉุกเฉินทางคอมพิวเตอร์ ทีมตอบสนองต่อเหตุการณ์ และหน่วยงานแหล่งข่าวด้านภัยคุกคาม อาทิ
- การส่งเสริมเทคโนโลยีการตรวจวัดระยะไกลด้านความปลอดภัยแบบอัตโนมัติ - ส่วนนี้รวมไปถึงการคัดกรองการแจ้งเตือน การตัดข้อสันนิษฐานที่ผิดพลาดทิ้ง การยืนยันข้อสันนิษฐานที่ถูกต้อง และการระบุค่าสหสัมพันธ์ของช่วงความเชื่อมั่น
- การตอบสนองต่อเหตุการณ์และการวิเคราะห์การสืบสวน - ส่วนนี้รวมไปถึงการคัดกรองการแจ้งเตือนในปฏิบัติการด้านความปลอดภัย การวิเคราะห์และบริบทของเหตุการณ์ การสืบค้นหลักฐาน และการระบุ IOC
- แหล่งข่าวเกี่ยวกับภัยคุกคามและการตามล่าขั้นสูง - ส่วนนี้รวมไปถึงการค้นหาภัยคุกคามที่ยังไม่รู้จัก การตรวจสอบหากระบวนการสร้างภัยคุกคาม การติดตามตัวผู้ประสงค์ร้าย การระบุ IOC เชิงป้องกัน การสำรวจรูปลักษณ์ของภัยคุกคาม และการตระหนักรู้ถึงสถานการณ์
- การต่อต้านฟิชชิง การต่อต้านการฉ้อโกง การตรวจสอบโครงสร้างพื้นฐานของแบรนด์และองค์กร - ส่วนนี้รวมไปถึงการติดตามกระบวนการฟิชชิง โทรจันในธุรกรรมธนาคาร การวิเคราะห์นักขโมยข้อมูล การตรวจสอบการแอบอ้างแบรนด์ การกระจายมัลแวร์ และการระบุถึงการละเมิดในโครงสร้างพื้นฐานขององค์กร
- การจำลองฝ่ายตรงข้ามและการแฮ็กเพื่อจุดประสงค์ที่ดี - ส่วนนี้รวมไปถึงการหาข่าวสารและการเก็บลายนิ้วมือแบบแพสซีฟ การจำลองการบุกรุกและการโจมตี และการตรวจสอบการวางผังการรักษาความปลอดภัย
- การจัดลำดับช่องโหว่ - ส่วนนี้รวมไปถึงกลยุทธ์การอุดช่องโหว่ตามความเสี่ยงอย่างมีแบบแผน การตรวจสอบการใช้ช่องโหว่ในสภาพการใช้งานจริงเป็นเครื่องมือโจมตี และการเชื่อมโยงผู้ก่อภัยคุกคามกับการแสวงหาประโยชน์จากช่องโหว่
โปรดดูข้อมูลเพิ่มเติมถึงวิธีการที่ VT Enterprise จะสามารถเพิ่มประสิทธิภาพปฏิบัติการด้านความปลอดภัยของคุณที่หัวข้อภาพรวมแบบ 360 องศา ของ VirusTotal โปรดติดต่อผู้เชี่ยวชาญ VirusTotal ของเราเพื่อขอข้อมูลเพิ่มเติม
ระบบจะแชร์ข้อมูลไปยังรายงานของ VirusTotal โดยที่ผู้ดูแลระบบไม่ได้ดำเนินการใดๆ เลยหรือไม่
ไม่ ฟังก์ชันการทำงานทั้งหมดจะขึ้นอยู่กับการที่ผู้ดูแลระบบของคุณเลือกที่จะดูรายงานของ VirusTotal แฮชไฟล์ โดเมน หรือที่อยู่ IP จะได้รับการแชร์ไปยัง VirusTotal เพื่อขอรายงานการประเมินความเสี่ยงในหน่วยงานที่เลือกก็ต่อเมื่อผู้ดูแลระบบของคุณดำเนินการนี้แล้วเท่านั้น
หากฉันเป็นลูกค้าของ VT Enterprise การดูรายงาน VirusTotal ผ่านเครื่องมือตรวจสอบจะหักโควต้าไหม
ไม่ การเปิดรายงาน VirusTotal ผ่านเครื่องมือตรวจสอบจะไม่หักโควต้า VT Enterprise หากผู้ดูแลระบบเปิดเว็บไซต์ VirusTotal เพื่อค้นคว้าเพิ่มเติมจากเครื่องมือตรวจสอบ ในกรณีนี้ระบบจะนับการใช้งานโควต้าตามมาตรฐานเช่นเดียวกับการเข้าชมเว็บไซต์ virustotal.com โดยตรง
จะมีการแชร์ไฟล์หรือไม่
ไม่ จะมีเพียงแฮชไฟล์เท่านั้นที่ส่งไปยัง VirusTotal