G DATA 365 | MXDR

Nachvollziehen von Vorfällen mithilfe des Meldungsgraphen

Zur Nachbereitung komplexer Vorfälle kann es hilfreich sein, alle involvierten Prozesse im Detail zu betrachten. Um dies gewährleisten zu können, gibt es im G DATA Web-Portal den Meldungsgraph. Hier finden Sie eine visualisierte Darstellung zu jeder Meldung des jeweiligen Vorfalls, in der abgebildet ist, welche beteiligten Prozesse andere Prozesse angestoßen haben.

Welcher Prozess hat andere Prozesse ausgelöst? Was ist dabei in welchen Dateien im System passiert? Sind Änderungen in der Windows-Registry erfolgt und wenn ja, was hat sich dort im Detail geändert? Gab es Kommunikation nach außerhalb und wohin?
Diese Fragen können einer eingehenden Analyse unterzogen werden.

Meldungsgraph

Hier werden Interaktionen der Prozesse untereinander dargestellt. Zusätzlich ist es möglich, sich Details zu den einzelnen Prozessen anzusehen.
Dies beinhaltet:

  • Generelle Prozessdetails

  • Dateioperationen

  • Operationen in der Windows Registry

  • Netzwerkoperationen

Der Graph bezieht sich auf die Prozesse, die zu einer Meldung gehören, nicht auf die Prozesse aller Meldungen die zu einem Vorfall gehören!

Sie kommen zu dem Meldungsgraph in der Vorfall-Detailansicht entweder über den Verlauf (Timeline) oder die Liste der Meldungen.
Hier finden Sie die Dokumentation des Meldungsgraphen.