Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Esaminare le possibili comunicazioni tra i dispositivi e gli indirizzi IP (External Internet Protocol).
L'identificazione di tutti i dispositivi nell'organizzazione che hanno comunicato con un indirizzo IP dannoso sospetto o noto, ad esempio i server di comando e controllo (C2), consente di determinare il potenziale ambito di violazione, i file associati e i dispositivi infetti.
È possibile trovare informazioni nelle sezioni seguenti nella visualizzazione indirizzo IP:
- Informazioni di geolocalizzazione IP
- Avvisi correlati a questo IP
- IP nelle osservazioni sull'organizzazione
- Prevalenza nell'organizzazione
Informazioni sulla georilevazione IP
Nella visualizzazione Indirizzo IP il riquadro sinistro fornisce i dettagli IP (se disponibili).
- Organizzazione (ISP)
- ASN
- Paese
- Stato
- Città
- Vettore
- Latitudine
- Longitudine
- Codice postale
Avvisi correlati
La sezione Avvisi correlati fornisce un elenco di avvisi associati all'INDIRIZZO IP.
Attività IP osservata nell'organizzazione
L'attività IP osservata nella sezione organizzazione fornisce un elenco di dispositivi che dispongono di una connessione con questo IP e l'ultimo dettagli dell'evento per ogni dispositivo (l'elenco è limitato a 100 dispositivi).
Prevalenza ip nell'organizzazione
La prevalenza IP nella sezione organizzazione mostra il numero di dispositivi connessi a questo indirizzo IP e il momento in cui l'INDIRIZZO IP è stato visualizzato per la prima e l'ultima volta. È possibile filtrare i risultati di questa sezione in base al periodo di tempo. il periodo predefinito è 30 giorni.
Analizzare un indirizzo IP esterno:
- Immettere l'indirizzo IP nel campo Ricerca .
- Selezionare la casella di suggerimento IP e aprire il pannello lato IP.
- Selezionare INVIO.
Vengono visualizzati i dettagli sull'indirizzo IP, tra cui i dettagli di registrazione (se disponibili), la prevalenza dei dispositivi nell'organizzazione che hanno comunicato con questo indirizzo IP (durante il periodo di tempo selezionabile) e i dispositivi nell'organizzazione che sono stati osservati comunicare con questo indirizzo IP.
Nota
I risultati della ricerca verranno restituiti solo per gli indirizzi IP osservati nelle comunicazioni con i dispositivi dell'organizzazione.
Usare i filtri di ricerca IP nella parte superiore della pagina per definire i criteri di ricerca. È anche possibile usare la casella di ricerca della sequenza temporale per filtrare i risultati visualizzati di tutti i dispositivi dell'organizzazione che comunicano con l'indirizzo IP, il file associato alla comunicazione e l'ultima data osservata.
Se si fa clic su uno dei nomi dei dispositivi, si accede alla visualizzazione del dispositivo, in cui è possibile continuare a analizzare avvisi, comportamenti ed eventi segnalati.
Contenuti correlati
Per altre informazioni, vedere gli articoli seguenti:
- Visualizza e organizza la coda di avvisi di Microsoft Defender per endpoint
- Gestire gli avvisi di Microsoft Defender per endpoint
- Analizzare gli avvisi di Microsoft Defender per endpoint
- Analizzare un file associato a un avviso di Microsoft Defender per endpoint
- Esaminare i dispositivi nell'elenco dispositivi in Microsoft Defender per endpoint
- Esaminare un dominio associato a un avviso di Microsoft Defender per endpoint
- Esaminare un account utente in Microsoft Defender per endpoint