المقدمة
يصف هذا المستند عملية إرسال نماذج إلى سحابة شبكة التهديدات (TG) من الحماية المتقدمة من البرامج الضارة (AMP) لبوابة نقاط النهاية.
تمت المساهمة من قبل يرالدين سانشيز، مهندس TAC من Cisco.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى Cisco AMP لوحدة تحكم نقاط النهاية الإصدار 5.4.20190709.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
هذه هي متطلبات السيناريو الموضح في هذا المستند:
- الوصول إلى مدخل Cisco AMP لنقاط النهاية
- لا يزيد حجم الملف عن 20 ميغابايت
- أقل من 100 عملية إرسال في اليوم
قيود تحليل الملفات:
- تقتصر أسماء الملفات على 59 حرف Unicode.
- لا يمكن أن تكون الملفات أقل من 16 بايت أو أكبر من 20 ميجابايت
- أنواع الملفات المدعومة: exe و .dll و .jar و .swf و .pdf و .rtf و .doc(x) و .xls(x) و .ppt(x) و .zip و .vbn و .sep
كيف يتم إرسال ملف في شبكة التهديدات من AMP لبوابة نقاط النهاية؟
فيما يلي الخطوات التي يجب اتباعها لإرسال عينة إلى سحابة TG من بوابة AMP.
الخطوة 1. على بوابة AMP، انتقل إلى Analysis (التحليل) > File Analysis (تحليل الملفات)، كما هو موضح في الصورة.
الخطوة 2. حدد الملف وإصدار صورة Windows الذي تريد إرساله للتحليل، كما هو موضح في الصور.
الخطوة 3. بمجرد تحميل النموذج، يستغرق التحليل من 30 إلى 60 دقيقة للانتهاء، يعتمد على حمل النظام، بعد انتهاء هذه العملية، يتم إرسال إخطار بالبريد الإلكتروني إلى بريدك الإلكتروني.
الخطوة 4. عندما يكون تحليل الملف جاهزا، انقر فوق الزر تقرير للحصول على معلومات تفصيلية حول درجة التهديد التي تم الحصول عليها، كما هو موضح في الصور.
للحصول على مزيد من المعلومات، يمكنك العثور على خيارات إضافية لتحليل الملف:
تنزيل نموذج: يتيح لك هذا الخيار تنزيل النموذج.
فيديو التحليل: يوفر هذا الخيار لك نموذج الفيديو الذي تم الحصول عليه من التحليل.
تنزيل PCAP: يوفر هذا الخيار لك تحليل اتصال الشبكة.
التحقق من الصحة
لا يوجد حاليًا إجراء للتحقق من صحة هذا التكوين.
استكشاف الأخطاء وإصلاحها
لا تتوفر حاليًا معلومات محددة لاستكشاف الأخطاء وإصلاحها لهذا التكوين.
تحذير: غالبا ما تكون الملفات التي يتم تنزيلها من تحليل الملفات عبارة عن برامج ضارة حية ويجب التعامل معها بحذر شديد.
ملاحظة: ينقسم تحليل ملف معين إلى عدة أقسام. يتعذر توفير بعض المقاطع لكافة أنواع الملفات.
معلومات ذات صلة