Malware erfasst alle Erkennungen von bösartigem Code, die vom Sicherheitssystem während der Analyse Ihres Webhostings identifiziert wurden.Jede Zeile stellt eine spezifische Erkennung dar, die an einer Datei durchgeführt wurde. Mit anderen Worten: Jeder Datensatz zeigt an, dass das System eine Datei gefunden hat, die mit einer Malware-Erkennungsregel oder einem bekannten Muster bösartigen Verhaltens übereinstimmt.
Im Gegensatz zu anderen Sammlungen, die sich auf Webaktivitäten beziehen, werden hier keine Zugriffe, Besuche oder HTTP-Anfragen aufgezeichnet, sondern Sicherheitsereignisse im Zusammenhang mit potenziell kompromittierten Dateien.
Diese Sammlung ist besonders nützlich, wenn Sie Fragen beantworten möchten wie:
Obwohl sie technische Informationen enthält, kann sie auch für nicht spezialisierte Benutzer nützlich sein, da sie es ermöglicht, einfach zu lokalisieren, welche Dateien überprüft werden müssen.
Diese Sammlung ermöglicht es Ihnen zum Beispiel:
Kompromittierte Dateien erkennen: Sie ermöglicht es Ihnen, die Dateien zu identifizieren, in denen das System bösartigen Code oder als gefährlich eingestufte Verhaltensweisen gefunden hat.
Die Malware lokalisieren: Jede Erkennung gibt den vollständigen Pfad der betroffenen Datei an, was es erleichtert, schnell zu lokalisieren, wo das Problem innerhalb des Hostings liegt.
Die Art der Bedrohung identifizieren: Jede Erkennung ist mit einer Malware-Regel oder -Signatur verbunden, die angibt, welches Verhalten oder welche Bedrohungsfamilie erkannt wurde. Dies hilft zu verstehen, ob es sich zum Beispiel um ein Webshell, versteckten Code für betrügerische SEO-Positionierung oder eine andere Art von Malware handelt.
Analysieren, wann eine Bedrohung auftrat: Dank des Erkennungsdatums ist es möglich zu überprüfen, wann die Vorfälle begannen und ob es im Laufe der Zeit zu Wiederholungen kommt.
Prüfen, ob eine Infektion weiterhin aktiv ist: Wenn dieselbe Datei oder dieselbe Regel über mehrere Tage hinweg wiederholt auftritt, kann dies darauf hindeuten, dass die Bedrohung nicht vollständig beseitigt wurde oder die Website weiterhin kompromittiert ist.
Nicht alle Erkennungen bedeuten unbedingt, dass die Datei ausgeführt wurde oder dass die Website einen erfolgreichen Angriff erlitten hat. Sie zeigen lediglich an, dass das System Inhalte gefunden hat, die mit einer bekannten Malware-Signatur übereinstimmen und überprüft werden sollten.
Datentyp: kategorialer Text
Gibt die während der Sicherheitsanalyse aufgezeichnete Aktion an. Dieses Feld ermöglicht es Ihnen, die Art des aufgezeichneten Ereignisses zu unterscheiden. Sie können sehen, ob es bereinigt oder erkannt wurde.
Datentyp: kategorialer Text
Gibt den Namen der Datei an, in der die Malware erkannt wurde. Es ist eines der ersten Felder, das normalerweise konsultiert wird, um schnell zu identifizieren, welche Datei betroffen ist.
Anwendungsbeispiel:
Datentyp: kategorialer Text
Enthält den vollständigen Pfad der Datei, in der die Malware erkannt wurde. Dieses Feld ermöglicht es Ihnen, die Datei innerhalb des Hostings genau zu lokalisieren.
Anwendungsbeispiel:
Datentyp: kategorialer Text
Gibt den Prozess oder die Art des Vorgangs an, der das Ereignis generiert hat.
Datentyp: kategorialer Text
Gibt die Sicherheitsregel oder -signatur an, die die Identifizierung der Malware ermöglicht hat. Jede Regel repräsentiert eine bestimmte Art von Bedrohung oder ein bekanntes Muster bösartigen Verhaltens.
Es können zum Beispiel Namen erscheinen, die sich auf Folgendes beziehen:
Anwendungsbeispiel:
Wenn mehrere Erkennungen dieselbe Regel verwenden, stehen sie wahrscheinlich im Zusammenhang mit derselben Infektion oder derselben Malware-Familie.
Datentyp: Datum und Uhrzeit
Gibt das genaue Datum und die genaue Uhrzeit an, zu der die Erkennung aufgezeichnet wurde. Es ermöglicht Ihnen zu wissen, wann eine Bedrohung aufgetreten ist, und ihre Entwicklung im Laufe der Zeit zu analysieren.
Anwendungsbeispiel: