Wann sinnvoll?
Wenn bereits ein Indikator vorliegt: Hashwert, Domain, IP-Adresse, URL, Dateiname, Tag oder Malware-Familie aus einem bestehenden Vorfall.
Malware-Report-Suche
Hashes, Domains, IP-Adressen, URLs, Dateinamen und Tags lassen sich gegen vorhandene Report-Daten einordnen. Datei-Uploads bleiben bewusst getrennt von dieser schnellen Rechercheansicht.
Report-Suche
Geeignet für Hashwerte, Domains, IP-Adressen, URLs, Dateinamen, Tags und Malware-Familien aus E-Mails, Defender-Meldungen oder Incident-Tickets.
File Collection
Hilfreich, wenn Reports oder Samples bereits in thematischen Collections zusammengefasst wurden.
Ergebnis
Nach dem Start erscheinen hier Report-Treffer, Verdict, Threat Score, Hashwerte, Umgebungen und relevante Metadaten.
YARA- und String-Funde werden bei passenden Reports als Analysekontext bewertet. Aktive Regel- oder String-Recherche erfolgt projektbezogen.
Datei-Uploads bleiben getrennt, damit sensible Daten, Aufbewahrung und Freigaben sauber geregelt sind.
Wenn bereits ein Indikator vorliegt: Hashwert, Domain, IP-Adresse, URL, Dateiname, Tag oder Malware-Familie aus einem bestehenden Vorfall.
Die Report-Suche ersetzt keine vollständige Sandbox-Analyse und keinen Datei-Upload. Sie hilft vor allem bei der schnellen Einordnung vorhandener Spuren.
Treffer sollten mit den eigenen Telemetriedaten aus Microsoft 365, Defender, Endpoint-Logs und Mail-Security abgeglichen werden.