檢視相關調查結果的詳細資訊 - Amazon Detective

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

檢視相關調查結果的詳細資訊

每個實體設定檔都包含一個相關的調查結果面板,其中列出目前範圍時間内涉及的實體的調查結果。表明某個一實體已遭入侵的跡象即為其參與了多項調查結果。調查結果的類型還可以提供有關要關注的活動類型的洞察。

關聯的調查結果面板會立即顯示在實體詳細資訊設定檔面板下方。

對於每項調查結果,資料表包含以下資訊:

  • 調查結果標題,也是調查結果概觀的連結。

  • 與發現項 AWS 目相關聯的帳戶,也是帳戶設定檔的連結

  • 調查結果類型

  • 最早觀察到調查結果的時間

  • 最近觀察到調查結果的時間

  • 調查結果的嚴重性

若要顯示調查結果的調查結果詳細資訊,請選擇調查結果的按鈕。Detective 將填入頁面右側的調查結果詳細資訊面板。Detective 也會將範圍時間變更為調查結果時間範圍。此舉可讓您可以專注於在此期間發生的活動。

如果您從搜尋結果概觀導覽至實體設定檔,則系統會自動選取該調查結果,並顯示調查結果的詳細資訊。

若要從調查結果詳細資訊導覽回調查結果概觀,請選擇查看所有相關實體

您也可以封存調查結果。如需詳細資訊,請參閱存檔 Amazon 發 GuardDuty 現項目。