Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Проверьте возможную связь между устройствами и внешними IP-адресами.
Идентификация всех устройств в организации, которые обменились данными с предполагаемым или известным вредоносным IP-адресом, например серверами команд и управления (C2), помогает определить потенциальные область нарушения безопасности, связанные файлы и зараженные устройства.
Сведения можно найти в следующих разделах в представлении IP-адреса:
- Сведения о географическом ip-адресе
- Оповещения, связанные с этим IP-адресом
- IP-адреса в наблюдениях организации
- Распространенность в организации
Сведения о географическом размещении IP-адресов
В представлении IP-адресов левая панель предоставляет сведения о IP-адресах (если они доступны).
- Организация (поставщик услуг Интернета)
- ASN
- Страна
- Состояние
- Город
- Перевозчика
- Latitude
- Долгота
- Почтовый индекс
Связанные оповещения
В разделе "Связанные оповещения" представлен список оповещений, связанных с IP-адресом.
Активность IP, наблюдаемая в организации
Действие IP, наблюдаемое в разделе организации , содержит список устройств, имеющих подключение с этим IP-адресом, и последние сведения о событии для каждого устройства (список ограничен 100 устройствами).
Распространенность IP-адресов в организации
Распространенность IP-адресов в разделе организации показывает, сколько устройств подключено к этому IP-адресу, и когда IP-адрес был первым и последним. Результаты этого раздела можно отфильтровать по периоду времени; период по умолчанию — 30 дней.
Исследуйте внешний IP-адрес:
- Введите IP-адрес в поле Поиск .
- Выберите поле с подсказками IP-адресов и откройте боковую панель IP-адресов.
- Выберите Enter.
Отображаются сведения об IP-адресе, включая сведения о регистрации (если они доступны), распространенность устройств в организации, которые обменивались данными с этим IP-адресом (в течение выбранного периода времени), а также устройства в организации, которые были замечены в обмене данными с этим IP-адресом.
Примечание.
Результаты поиска будут возвращены только для IP-адресов, наблюдаемых при обмене данными с устройствами в организации.
Используйте фильтры поиска IP-адресов в верхней части страницы, чтобы определить критерии поиска. Вы также можете использовать поле поиска временная шкала для фильтрации отображаемых результатов всех устройств в организации, которые взаимодействуют с IP-адресом, файлом, связанным с обменом данными, и последней наблюдаемой датой.
Щелкнув любое из имен устройств, вы перейдете в представление этого устройства, где можно продолжить изучение сообщаемых оповещений, поведения и событий.
Связанные материалы
Дополнительные сведения см. в следующих статьях:
- Просмотр очереди оповещений Microsoft Defender для конечных точек и управление ею
- Управление оповещениями Microsoft Defender для конечной точки
- Изучение оповещений Microsoft Defender для конечной точки
- Изучить файл, связанный с оповещением Microsoft Defender для конечной точки
- Исследуйте устройства в списке «Устройства» Microsoft Defender для конечной точки
- Изучение домена, связанного с оповещением Microsoft Defender для конечной точки
- Проверка учетной записи пользователя в Microsoft Defender для конечных точек