Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Prozkoumejte možnou komunikaci mezi vašimi zařízeními a externími ip adresami.
Identifikace všech zařízení v organizaci, která komunikovala s podezřelou nebo známou škodlivou IP adresou, jako jsou servery typu Command and Control (C2), pomáhá určit potenciální rozsah porušení zabezpečení, přidružené soubory a napadená zařízení.
Informace najdete v následujících částech v zobrazení IP adres:
- Geolokační informace o IP adrese
- Výstrahy související s touto IP adresou
- IP adresa v pozorování organizace
- Míra rozšíření v organizaci
Informace o geografické poloze IP adresy
V zobrazení IP adresy poskytuje levé podokno podrobnosti o IP adrese (pokud jsou k dispozici).
- Organizace (ISP)
- ASN
- Země
- Stav
- Město
- Dopravce
- Šířky
- Délky
- PSČ
Související výstrahy
Oddíl Související výstrahy obsahuje seznam výstrah, které jsou přidružené k IP adrese.
Aktivita IP zaznamenaná v organizaci
Aktivita PROTOKOLU IP pozorovaná v části organizace obsahuje seznam zařízení, která mají připojení k této IP adrese, a podrobnosti o poslední události pro každé zařízení (seznam je omezený na 100 zařízení).
Prevalenci IP adres v organizaci
Prevalenci IP adres v části organizace zobrazuje, kolik zařízení se k této IP adrese připojilo, a kdy se IP adresa poprvé a naposledy zobrazila. Výsledky tohoto oddílu můžete filtrovat podle časového období; výchozí období je 30 dnů.
Prošetření externí IP adresy:
- Do pole Hledat zadejte IP adresu.
- Vyberte pole s návrhy IP adres a otevřete postranní panel IP.
- Vyberte Enter.
Zobrazí se podrobnosti o IP adrese, včetně informací o registraci (pokud jsou k dispozici), rozšíření zařízení v organizaci, která komunikovala s touto IP adresou (během časového období, které je možné vybrat), a zařízení v organizaci, u kterého byla zjištěna komunikace s touto IP adresou.
Poznámka
Výsledky hledání se vrátí jenom u IP adres pozorovaných při komunikaci se zařízeními v organizaci.
Pomocí filtrů hledání IP v horní části stránky definujte kritéria hledání. Vyhledávací pole časové osy můžete také použít k filtrování zobrazených výsledků všech zařízení v organizaci, které bylo zjištěno, že komunikují s IP adresou, souborem přidruženým ke komunikaci a posledním zjištěným datem.
Kliknutím na některý z názvů zařízení přejdete do zobrazení tohoto zařízení, kde můžete pokračovat ve zkoumání nahlášených výstrah, chování a událostí.
Související obsah
Další informace najdete v následujících článcích:
- Zobrazení a uspořádání fronty upozornění Microsoft Defender for Endpoint
- Spravujte výstrahy Microsoft Defender for Endpoint
- Prověřte výstrahy Microsoft Defender for Endpoint
- Prozkoumejte soubor související s upozorněním v Microsoft Defender for Endpoint
- Prozkoumání zařízení v seznamu zařízení Microsoft Defender for Endpoint
- Prozkoumejte doménu související s výstrahou v Microsoft Defender for Endpoint
- Prozkoumání uživatelského účtu v Microsoft Defender for Endpoint