此版本新增内容 父主题

此版本的威胁发现设备为管理员提供了更强大的命令和控制服务器检测功能以及其他增强功能。
功能
描述
具有 C&C 回调功能的主机小组件
使用具有 C&C 回调功能的主机小组件,管理员可快速查看来自网络、由网络扫描、拒绝列表匹配项以及沙盒虚拟平台检测得到的所有回调。
命令和控制联系人警报服务
趋势科技命令和控制 (C&C) 联系人警报服务具有增强的检测和警报功能,可减轻由高级持续威胁和针对性攻击造成的损害。C&C 联系人警报服务与 Web 信誉服务集成,可基于 Web 信誉安全级别确定在检测到的回调地址上执行的操作。有关详细信息,请参阅“自定义检测”选项卡
网络监控增强功能
威胁发现设备可配置为监控网络中的所有网络流量,或监控特定网段上的特定网络流量。有关详细信息,请参阅网络监控设置
控制管理中心集成
威胁发现设备现在可与控制管理中心集成。威胁发现设备沙盒虚拟平台设置、网络监控以及注册服务均可从“控制管理中心”配置。有关详细信息,请参阅与趋势科技产品和服务集成
沙盒虚拟平台增强功能
队列中的沙盒虚拟平台项目可清除。
移动应用程序信誉服务 (MARS) 集成
使用 MARS,威胁发现设备可扫描 APK 文件,并发送有关移动设备的检测信息以供分析。
系统日志增强功能
威胁发现设备现在支持发送 CEF 和 LEEF 系统日志格式。
检测规则编辑器
威胁发现设备可让用户启用/禁用缺省检测规则。
更多电子邮件通知
威胁发现设备对网络流量过载、沙盒虚拟平台检测到的威胁以及与自定义拒绝列表匹配的检测提供电子邮件通知。
每日事件报告
威胁发现设备在每日报告中提供客户拒绝列表信息。
扩展的产品集成
威胁发现设备与各种趋势科技产品集成,提高了洞察和保护能力。
其他注册服务
威胁发现设备可让用户配置各种服务器以消除假警报。