配置 Web 信誉设置 父主题

威胁发现设备集成了趋势科技云安全智能防护网络,这是一项基于云的基础架构,可以确定用户尝试访问网站的信誉。威胁发现设备会记录云安全智能防护技术验证为具有欺诈性或者是已知威胁源的 URL。然后上传日志以生成报告。
注意
注意
可通过日志检测日志查询对 Web 信誉进行查询。
有关云安全智能防护技术和设置云安全智能防护服务器的详细信息,请参阅云安全智能防护技术

过程

  1. 转至管理检测设置Web 信誉
  2. 选中启用 Web 信誉
  3. 启用逆向扫描。
    有关详细信息,请参阅启用逆向扫描
  4. 选择云安全智能防护源。
    威胁发现设备会连接到云安全智能防护源,以获取 Web 信誉数据。
    • 趋势科技云安全智能防护网络是一种全球规模的基于 Internet 的基础架构,可向利用云安全智能防护技术的趋势科技产品提供信誉服务。威胁发现设备通过 HTTP 安全地连接到云安全智能防护网络。如果不打算安装云安全智能防护服务器,选择该选项。
      重要信息
      重要信息
      选择该选项可让您启用逆向扫描,这是一项基于云的服务,可扫描 Web 访问历史记录,查看对 C&C 服务器的回调尝试及网络中的其他相关活动。Web 访问日志可能包含仅最近发现的未检测到的和未阻止的 C&C 服务器连接。检查此类日志是 Forensic 调查的重要组成部分,可以帮助您确定网络是否受攻击影响。
      趋势科技建议启用逆向扫描。
    • 云安全智能防护服务器与云安全智能防护网络提供相同的文件和 Web 信誉服务。云安全智能防护服务器可通过将这些服务本地化到企业网络,从而优化效率。作为趋势科技产品管理员,您需要设置并维护该服务器。如果您已选择设置服务器,请选择该选项。
  5. 选择云安全智能防护服务器。
    1. 键入云安全智能防护服务器的 IP 地址。
      您可以通过转到云安全智能防护服务器控制台上的云安全智能防护信誉服务Web 信誉,来获取 IP 地址。
      IP 地址包含在窗口中列出的 URL 中。
    2. 单击测试连接以检查能否建立与服务器的连接。
    3. 键入服务器的描述。
    4. 选择云安全智能防护服务器无法确定 URL 的信誉时是否查询云安全智能防护网络。
      注意
      注意
      • 云安全智能防护服务器可能没有全部 URL 的信誉数据,因为它无法复制全部的云安全智能防护网络数据。更新不频繁时,云安全智能防护服务器也可能返回过期的信誉数据。
      • 启用该选项可以提高信誉数据的准确性和相关性。但是,获取数据需要花费更多的时间和带宽。禁用该选项具有相反的效果。
    5. 如果要启用此选项,可在云安全智能防护服务器的控制台上,转至云安全智能防护信誉服务Web 信誉高级设置部分。禁用仅使用本地资源,不向云安全智能防护网络发送查询
      注意
      注意
      该选项阻止云安全智能防护服务器从云安全智能防护网络中获取数据。
    6. 定期更新云安全智能防护服务器。
      注意
      注意
      如果您不想在外部传输贵组织的数据,可以禁用该选项。
    7. 如果已为威胁发现设备配置了代理服务器设置,且要将这些设置应用于云安全智能防护服务器连接,请选择通过代理服务器连接
      注意
      注意
      如果禁用代理服务器设置,通过代理服务器连接的云安全智能防护服务器将直接连接到威胁发现设备。在代理服务器连接列下,禁用代理服务器设置时状态显示为
    8. 单击添加
      将云安全智能防护服务器添加到云安全智能防护服务器列表中。
    9. 添加更多服务器。
      注意
      注意
      最多添加 10 台服务器。如果您添加了其他服务器,威胁发现设备会按照服务器在列表中的显示顺序连接到这些服务器。
      提示
      提示
      趋势科技建议添加多个云安全智能防护服务器,以用于故障转移。如果威胁发现设备无法连接到某个服务器,它会尝试连接到云安全智能防护服务器列表中的其他服务器。
    10. 使用顺序列下的箭头可设置服务器优先级。
  6. 选中排除垃圾邮件和广告程序检测以减少检测量以过滤过量的 Web 信誉检测。
    大多数 Web 信誉检测都与垃圾邮件和广告程序相关。通过排除垃圾邮件和广告程序检测减少检测量。
  7. 单击保存