配置逆向扫描检测通知 父主题

当逆向扫描检测到在趋势科技全球情报列表中列出的对 C&C 服务器的历史回调尝试时,威胁发现设备会发送此通知。

过程

  1. 转至管理通知逆向扫描检测
    此时会显示逆向扫描检测通知窗口。
  2. 选择如果逆向扫描检测到之前对已知 C&C 服务器的回调尝试,则会通知管理员
  3. 指定发送时间间隔。键入介于 130 天之间的值。
    提示
    提示
    趋势科技建议使用缺省设置。
  4. (可选)配置通知收件人。有关更多信息,请参阅配置通知设置
  5. (可选)修改缺省消息内容。
    1. 键入超过 256 个字符的主题。
    2. 键入超过 4,096 个字符的消息内容。
      使用以下任何消息令牌自定义通知模板。
      消息令牌
      描述
      __HTTPURL__
      威胁发现设备管理控制台的 URL
      __RETRO_SCAN_COMPROMISED_HOST_NUM__
      受危害主机的数量
      __RETRO_SCAN_C_AND_C_CALLBACK_NUM__
      发现的 C&C 回调尝试的数量
      __TIMESTAMP__
      生成逆向扫描报告的日期和时间