보고서의 종류 - TrusWatcher
ZPX 장비/그룹에서 사용할 수 있는 보고서 템플릿의 종류와 내용을 설명합니다.
시스템 상태
CPU
시간 흐름에 따라 CPU 사용률(%), 최소값/최대값을 보여줍니다.
메모리
시간 흐름에 따라 메모리 사용률(%), 최소값/최대값을 보여줍니다.
디스크
시간 흐름에 따라 디스크 사용률(%), 최소값/최대값을 보여줍니다.
탐지 추이
ZPX가 탐지한 악성코드과 이상 트래픽 정보를 표 형식으로 보여줍니다.
이상 트래픽 탐지 추이
ZPX가 탐지한 이상 트래픽 중에서 상위 20개의 탐지 규칙 이름과 탐지 횟수를 보여줍니다.
악성코드 탐지 추이
ZPX가 탐지한 악성코드 중에서 상위 20개의 악성 파일 이름과 탐지 횟수를 보여줍니다.
파일별 유입 현황
ZPX가 탐지한 파일 종류(악성코드, 정상)별 유입 현항을 그래프와 표 형식으로 보여줍니다.
악성코드 유입 현황
진단 횟수를 기준으로 기준으로 상위 20개의 악성코드 파일 이름과 탐지 횟수를 그래프와 표 형식으로 보여줍니다.
정상 파일 유입 현황
진단 횟수를 기준으로 기준으로 상위 20개의 정상 파일 이름과 탐지 횟수를 그래프와 표 형식으로 보여줍니다.
호스트별 유입 파일
호스트별로 유입되는 파일 유입 현황을 그래프와 표 형식으로 보여줍니다.
호스트별 유입 악성코드
악성코드 진단 횟수를 기준으로 상위 20개의 호스트의 IP 주소와 탐지 횟수를 그래프와 표 형식으로 보여줍니다.
호스트별 유입 정상 파일
정상 파일 진단 횟수를 기준으로 상위 20개의 호스트의 IP 주소와 탐지 횟수를 그래프와 표 형식으로 보여줍니다.
엔진 사용비율
파일 진단에 사용하는 엔진별 사용 비율을 그래프와 표 형식으로 보여줍니다.
엔진 사용비율
파일 진단에 사용하는 엔진(클라우드 기반 분석, 행동 분석, 동적 콘텐츠 분석)별 진단 횟수와 사용 비율(%)을 그래프와 표 형식으로 보여줍니다.
- 클라우드 기반 분석: 이미 알려진 악성코드를 진단하는 데 사용합니다.
- 행동 분석: 알려지지 않은 악성 실행 파일을 진단하는 데 사용합니다. 가상 환경에서 파일이 수행하는 행동을 분석하여 악성/정상 여부를 진단합니다.
- 동적 콘텐츠 분석: 알려지지 않은 악성 데이터 파일을 진단하는 데 사용합니다. 가상 환경에서 파일을 실행했을 때 발생하는 변화를 분석하여 악성/정상 여부를 진단합니다.
대응 결과
탐지된 파일에 대한 대응 결과를 그래프와 표 형식으로 보여줍니다.
대응 방법별 보고서
악성코드에 대응한 방법(ZPX가 선택한 악성코드 제거, 감시 목록에서 선택된 악성코드 제거, 관리자가 직접 제거 명령 실행)에 따라 제거의 성공 횟수, 실패 횟수, 총 횟수를 그래프와 표 형식으로 보여줍니다.
대응 방법을 설정하려면
자동과 선택한 파일만은 대응 현황에서 명령 설정을 통해 선택할 수 있습니다. 수동은 대응 현황에서 관리자가 직접 파일을 선택하고 대응 명령을 내린 것을 의미합니다.
ZPX가 제거 요청한 악성코드
ZPX가 제거 요청한 악성코드 중 상위 20개의 제거 완료 횟수, 제거 실패 횟수, 합계를 그래프와 표 형식으로 보여줍니다.
관리자가 제거한 악성코드
관리자가 직접 제거 명령을 실행해 제거한 악성코드 중 상위 20개의 제거 완료 횟수, 제거 실패 횟수, 합계를 그래프와 표 형식으로 보여줍니다.
감시대상 악성코드 제거
감시목록에 추가된 악성코드 중 제거 대상으로 등록되어 처리된 상위 20개 악성코드의 제거 완료 횟수, 제거 실패 횟수, 합계를 그래프와 표 형식으로 보여줍니다.
ZPX가 악성코드 제거를 요청한 에이전트
ZPX가 악성코드 제거를 요청한 상위 20개 에이전트 IP, 제거 완료 횟수, 제거 실패 횟수, 합계를 그래프와 표 형식으로 보여줍니다.
관리자가 악성코드를 제거한 에이전트
관리자가 직접 악성코드 제거 명령을 실행한 상위 20개 에이전트 IP, 제거 완료 횟수, 제거 실패 횟수, 합계를 그래프와 표 형식으로 보여줍니다.
감시대상 악성코드를 제거한 에이전트
감시대상 악성코드를 제거한 상위 20개 에이전트 IP, 제거 완료 횟수, 제거 실패 횟수, 합계를 그래프와 표 형식으로 보여줍니다.
대응 실패 에이전트
악성코드를 제거하는데 실패한 상위 에이전트 IP, 제거 완료 횟수, 제거 실패 횟수, 합계를 그래프와 표 형식으로 보여줍니다.
관련 항목