Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Examine uma possível comunicação entre os seus dispositivos e endereços IP (protocolo IP) externos.
Identificar todos os dispositivos na organização que comunicaram com um endereço IP malicioso suspeito ou conhecido, como servidores de Comando e Controlo (C2), ajuda a determinar o âmbito potencial de violação, ficheiros associados e dispositivos infetados.
Pode encontrar informações das seguintes secções na vista de endereço IP:
- Informações geográficas de IP
- Alertas relacionados com este IP
- IP nas observações sobre a organização
- Prevalência na organização
Informação de geolocalização IP
Na visualização de endereços IP, o painel esquerdo fornece detalhes de IP (se disponíveis).
- Organização (ISP)
- ASN
- País/Região
- Estado
- Localidade
- Transportadora
- Latitude
- Longitude
- Código postal
Alertas relacionados
A secção de Alertas Relacionados fornece uma lista de alertas associados à IP.
Atividade de IP detetada na organização
A atividade IP observada na secção de organização fornece uma lista de dispositivos que têm ligação com este IP e os detalhes do último evento para cada dispositivo (a lista está limitada a 100 dispositivos).
Prevalência da PI na organização
A prevalência de IP na secção de organização mostra quantos dispositivos se ligaram a este endereço IP e quando o IP foi visto pela primeira e última vez. Pode filtrar os resultados desta secção por período de tempo; o período predefinido é 30 dias.
Analisar um endereço IP externo:
- Introduza o endereço IP no campo Procurar .
- Selecione a caixa de sugestões de IP e abra o painel lateral de IP.
- Selecione Enter.
São apresentados detalhes sobre o endereço IP, incluindo: detalhes de registo (se disponíveis), prevalência de dispositivos na organização que comunicaram com este Endereço IP (durante o período de tempo selecionável) e os dispositivos na organização que foram observados a comunicar com este endereço IP.
Nota
Os resultados da pesquisa só serão apresentados para endereços IP observados em comunicação com dispositivos da organização.
Use os filtros de pesquisa por IP no topo da página para definir os critérios de pesquisa. Também pode utilizar a caixa de pesquisa da linha cronológica para filtrar os resultados apresentados de todos os dispositivos na organização observados a comunicar com o endereço IP, o ficheiro associado à comunicação e a última data observada.
Clicar em qualquer um dos nomes de dispositivo irá levá-lo para a vista desse dispositivo, onde pode continuar a investigar alertas, comportamentos e eventos comunicados.
Conteúdo relacionado
Para obter mais informações, consulte os seguintes artigos:
- Ver e organizar a fila de alertas do Microsoft Defender para Endpoint
- Gerir alertas do Microsoft Defender para Endpoint
- Investigar alertas do Microsoft Defender para Endpoint
- Investigar um ficheiro associado a um alerta do Microsoft Defender para Endpoint
- Investigar dispositivos na lista de Dispositivos do Microsoft Defender para Endpoint
- Investigar um domínio associado a um alerta do Microsoft Defender para Endpoint
- Investigar uma conta de utilizador no Microsoft Defender para Endpoint