Visão geral do download de arquivos SMB
Acesse a página de download de arquivos SMB do monitor > Arquivos > menu de downloads de arquivos SMB .
O protocolo Server Message Block (SMB) permite que aplicativos ou usuários acessem arquivos e outros recursos em um servidor remoto.
Benefícios de visualizar downloads de arquivos SMB
-
Permite que você visualize uma lista compilada de arquivos baixados suspeitos em um só lugar, incluindo a assinatura, nível de ameaça, URL e tipo de malware.
-
Permite filtrar a lista de arquivos baixados por categorias individuais.
Exportação de dados — clique no botão Exportação para baixar dados de digitalização de arquivos em um arquivo CSV. Você é solicitado a restringir o download de dados a um período de tempo selecionado.
As informações a seguir estão disponíveis nesta página.
Campo |
Definição |
---|---|
Mecanismo de detecção |
Exibe o nome dos mecanismos de detecção com a mais alta confiança na detecção de ameaças Para obter mais informações, veja Tabela 2. Outros mecanismos de detecção também podem chegar ao mesmo veredicto. Quando dois ou mais mecanismos de detecção detectam o mesmo malware, o mecanismo de veredito determina qual mecanismo de detecção deve ser exibido nesta coluna. |
ID de assinatura / SHA-256 / ML Hit |
Se aplicável, a ID de assinatura identifica exclusivamente a assinatura que é acionada para esta detecção; caso contrário, o hash de arquivo SHA-256 é exibido.
|
Nível de ameaça |
A pontuação de ameaças. |
Filename |
O nome do arquivo, incluindo a extensão |
Última apresentação |
A hora e a data da verificação de arquivo mais recente |
URL |
A URL da qual o arquivo se originou. |
Malware |
O nome do arquivo e o tipo de ameaça se o veredicto for positivo para malware. Exemplos: Trojan, Aplicativo, Adware. Se o arquivo não for malware, o veredito é "limpo". |
Categoria |
O tipo de arquivo Exemplos: PDF, executável, documento |