Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Untersuchen Sie die mögliche Kommunikation zwischen Ihren Geräten und externen IP-Adressen (Internet Protocol).
Die Identifizierung aller Geräte im organization, die mit einer mutmaßlichen oder bekannten schädlichen IP-Adresse kommuniziert haben, z. B. Befehls- und Steuerungsserver (C2), hilft bei der Ermittlung des potenziellen Umfangs der Sicherheitsverletzung, der zugehörigen Dateien und infizierten Geräte.
In der IP-Adressansicht finden Sie Informationen aus den folgenden Abschnitten:
- IP-Geoinformationen
- Warnungen im Zusammenhang mit dieser IP-Adresse
- IP-Beobachtungen in der Organisation
- Prävalenz in der Organisation
IP-Geolocation-Informationen
In der IP-Adressansicht enthält der linke Bereich IP-Details (sofern verfügbar).
- Organisation (ISP)
- ASN
- Land
- Status
- Stadt
- Träger
- Breitengrad
- Längengrad
- Postleitzahl
Verwandte Warnungen
Der Abschnitt "Verwandte Warnungen " enthält eine Liste der Warnungen, die der IP zugeordnet sind.
In der Organisation beobachtete IP-Aktivität
Die im Abschnitt "Organisation" beobachtete IP-Aktivität enthält eine Liste von Geräten, die über eine Verbindung mit dieser IP und die letzten Ereignisdetails für jedes Gerät verfügen (die Liste ist auf 100 Geräte beschränkt).
IP-Prävalenz in der Organisation
Die IP-Prävalenz im Abschnitt "Organisation " zeigt an, wie viele Geräte mit dieser IP-Adresse verbunden sind und wann die IP zuerst und zuletzt gesehen wurde. Sie können die Ergebnisse dieses Abschnitts nach Zeitraum filtern. Der Standardzeitraum beträgt 30 Tage.
Untersuchen einer externen IP-Adresse:
- Geben Sie die IP-Adresse in das Suchfeld ein .
- Wählen Sie das IP-Vorschlagsfeld aus, und öffnen Sie den IP-Seitenbereich.
- Drücken Sie die EINGABETASTE.
Details zur IP-Adresse werden angezeigt, einschließlich: Registrierungsdetails (falls verfügbar), Verbreitung von Geräten im organization, die mit dieser IP-Adresse (während eines auswählbaren Zeitraums) kommuniziert haben, und die Geräte im organization, die beobachtet wurden, die mit dieser IP-Adresse kommunizieren.
Hinweis
Suchergebnisse werden nur für IP-Adressen zurückgegeben, die in der Kommunikation mit Geräten in der Organisation beobachtet wurden.
Verwenden Sie die IP-Suchfilter oben auf der Seite, um die Suchkriterien zu definieren. Sie können auch das Suchfeld der Zeitleiste verwenden, um die angezeigten Ergebnisse aller Geräte in der Organisation zu filtern, bei denen beobachtet wurde, dass sie mit der IP-Adresse kommunizieren, sowie nach der mit der Kommunikation verknüpften Datei und dem Datum der letzten Beobachtung.
Wenn Sie auf einen der Gerätenamen klicken, gelangen Sie zur Ansicht dieses Geräts, in der Sie weiterhin gemeldete Warnungen, Verhaltensweisen und Ereignisse untersuchen können.
Verwandte Inhalte
Weitere Informationen findest du in den folgenden Artikeln:
- Die Warteschlange der Warnungen in Microsoft Defender for Endpoint anzeigen und organisieren
- Verwalten von Microsoft Defender for Endpoint-Warnungen
- Untersuchen von Microsoft Defender for Endpoint-Warnungen
- Untersuchen einer Datei, die einer Microsoft Defender for Endpoint Warnung zugeordnet ist
- Untersuchen Sie Geräte in der Geräteliste in Microsoft Defender for Endpoint
- Untersuchen Sie eine Domäne, die einer Microsoft Defender for Endpoint-Warnung zugeordnet ist
- Untersuchen eines Benutzerkontos in Microsoft Defender for Endpoint