Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Examine la posible comunicación entre los dispositivos y las direcciones de protocolo de Internet (IP) externas.
La identificación de todos los dispositivos de la organización que se comunicaron con una dirección IP malintencionada sospechosa o conocida, como servidores de comandos y control (C2), ayuda a determinar el posible ámbito de la infracción, los archivos asociados y los dispositivos infectados.
Puede encontrar información de las secciones siguientes en la vista de direcciones IP:
- Información geográfica de IP
- Alertas relacionadas con esta dirección IP
- IP en las observaciones de la organización
- Prevalencia en la organización
Información de geolocalización IP
En la vista dirección IP, el panel izquierdo proporciona detalles de IP (si están disponibles).
- Organización (ISP)
- ASN
- País
- Estado
- Ciudad
- Operador
- Latitude
- Longitud
- Código postal
Alertas relacionadas
La sección Alertas relacionadas proporciona una lista de alertas asociadas a la dirección IP.
Actividad de IP observada en la organización
La actividad de IP observada en la sección organización proporciona una lista de dispositivos que tienen una conexión con esta dirección IP y los detalles del último evento para cada dispositivo (la lista está limitada a 100 dispositivos).
Prevalencia de ip en la organización
La prevalencia de IP en la sección organización muestra cuántos dispositivos se han conectado a esta dirección IP y cuándo se vio la dirección IP por primera vez y por última vez. Puede filtrar los resultados de esta sección por período de tiempo; el período predeterminado es de 30 días.
Investigar una dirección IP externa:
- Escriba la dirección IP en el campo Buscar .
- Seleccione el cuadro de sugerencias de IP y abra el panel lateral de IP.
- Seleccione Introducir.
Se muestran detalles sobre la dirección IP, incluidos los detalles de registro (si están disponibles), la prevalencia de dispositivos de la organización que se comunicaron con esta dirección IP (durante el período de tiempo seleccionable) y los dispositivos de la organización que se observaron comunicándose con esta dirección IP.
Nota:
Solo se mostrarán resultados de búsqueda para las direcciones IP observadas en comunicación con dispositivos de la organización.
Use los filtros de búsqueda IP en la parte superior de la página para definir los criterios de búsqueda. También puede usar el cuadro de búsqueda de escala de tiempo para filtrar los resultados mostrados de todos los dispositivos de la organización observados que se comunican con la dirección IP, el archivo asociado a la comunicación y la última fecha observada.
Hacer clic en cualquiera de los nombres de dispositivo le llevará a la vista de ese dispositivo, donde puede continuar investigando las alertas, los comportamientos y los eventos notificados.
Contenido relacionado
Para obtener más información, consulte los artículos siguientes:
- Ver y administrar la cola de alertas de Microsoft Defender para punto de conexión
- Administrar alertas de Microsoft Defender para punto de conexión
- Analizar las alertas de Microsoft Defender para punto de conexión
- Investiga un archivo asociado a una alerta de Microsoft Defender para punto de conexión
- Investigación de dispositivos en la lista de dispositivos Microsoft Defender para punto de conexión
- Investigar un dominio asociado a una alerta de Microsoft Defender para punto de conexión
- Investigar una cuenta de usuario en Microsoft Defender para punto de conexión