調査対象の不審オブジェクトを特定したら、パスワードで保護されたアーカイブにネットワーク分析パッケージ (調査パッケージ、PCAPファイル、および選択したファイルを含む) を収集し、 [Response Management] アプリ。
このタスクは、次のサービスでサポートされています。
-
Deep Discovery Inspector
![]() |
警告疑わしいサンプルをダウンロードすると、エンドポイントに害を及ぼす可能性があります。続行する前に必要な予防措置を講じてください。Trend Vision Oneは収集したサンプルをパスワードで保護された.zipアーカイブに自動的に保存します。
|
![]() |
重要To execute the Collect Network Analysis Package task, you must first enable the
Virtual Analyzer and packet capture function in Deep
Discovery Inspector.
|
手順
- 収集するオブジェクトを特定したら、コンテキストメニューまたは対応メニューにアクセスし、 [ネットワーク分析パッケージを収集]をクリックします。[ネットワーク分析パッケージの収集タスク] 画面が表示されます。
- 対応またはイベントのために[説明]を指定してください。
- [作成] をクリックします。Trend Vision One によってタスクが作成され、現在のタスクステータスが [Response Management]に表示されます。
- タスクのステータスを監視します。
- Response Managementを開きます。
- (オプション) [検索] フィールドを使用するか、 [処理] ドロップダウンリストから [ネットワーク分析パッケージを収集] を選択して、タスクを検索します。
- タスクのステータスを表示します。
-
[進行中] (
): Trend Vision One がコマンドを送信し、対応を待機しています。
-
[成功] (
): コマンドは正常に実行されました。
-
[一部成功] (
): 1つ以上のファイルの収集に失敗しました
-
[失敗](
): 配布管理システムへのコマンドの送信中にエラーまたはタイムアウトが発生したか、セキュリティエージェントが12時間以上オフラインになっているか、コマンドの実行がタイムアウトしました。
-
- ネットワーク分析パッケージをダウンロードします。
- [Response Management] アプリで、 [ネットワーク分析パッケージを収集] タスクを見つけ、オプションボタン (
) をクリックします。
- [パッケージのダウンロード] をクリックします。
- 表示される画面で、アーカイブされたサンプルのパスワードを記録します。
- [OK] をクリックしてファイルをダウンロードします。
ヒント
外部の解凍プログラム (7-zip など) を使用して、ファイルの内容を解凍します。
- [Response Management] アプリで、 [ネットワーク分析パッケージを収集] タスクを見つけ、オプションボタン (