G DATA 365 | MXDR
Nachvollziehen von Vorfällen mithilfe des Meldungsgraphen
Zur Nachbereitung komplexer Vorfälle kann es hilfreich sein, alle involvierten Prozesse im Detail zu betrachten. Um dies gewährleisten zu können, gibt es im G DATA Web-Portal den Meldungsgraph. Hier finden Sie eine visualisierte Darstellung zu jeder Meldung des jeweiligen Vorfalls, in der abgebildet ist, welche beteiligten Prozesse andere Prozesse angestoßen haben.
Welcher Prozess hat andere Prozesse ausgelöst? Was ist dabei in welchen Dateien im System passiert? Sind Änderungen in der
Windows-Registry erfolgt und wenn ja, was hat sich dort im Detail geändert? Gab es Kommunikation nach außerhalb und wohin?
Diese Fragen können einer eingehenden Analyse unterzogen werden.
Hier werden Interaktionen der Prozesse untereinander dargestellt. Zusätzlich ist es möglich, sich Details zu den einzelnen
Prozessen anzusehen.
Dies beinhaltet:
-
Generelle Prozessdetails
-
Dateioperationen
-
Operationen in der Windows Registry
-
Netzwerkoperationen
Der Graph bezieht sich auf die Prozesse, die zu einer Meldung gehören, nicht auf die Prozesse aller Meldungen die zu einem Vorfall gehören! |
Sie kommen zu dem Meldungsgraph in der
Vorfall-Detailansicht entweder über den Verlauf (Timeline) oder die Liste der
Meldungen.
Hier finden Sie die Dokumentation des Meldungsgraphen.