Retro Scanによる検出の通知 親トピック

Deep Discovery Inspectorは、Retro Scanがトレンドマイクロのグローバルインテリジェンスリストに含まれるC&Cサーバへのコールバックの履歴を検出した場合に通知を送信できます。

手順

  1. [管理][通知][通知設定][Retro Scanによる検出] の順に選択します。
  2. [既知のC&Cサーバへの過去のコールバック試行回数が確認された場合に管理者に通知する] を選択します。
  3. 送信間隔を指定します。
    1日から30日までの値を選択します。
    ヒント
    ヒント
    初期設定の値を使用することをお勧めします。
  4. (オプション) 通知の受信者を設定します。
    詳細については、メール通知の設定を参照してください。
  5. (オプション) 初期設定の件名とメッセージ本文を変更します。
    注意
    注意
    • メッセージ本文は4,096文字以内で指定してください。
    • メッセージの件名は256文字以内で指定してください。
    通知をカスタマイズする場合は、次のメッセージトークンのいずれかを使用できます。
    メッセージトークン
    説明
    __HTTPURL__
    Deep Discovery Inspectorの管理コンソールのURL
    __RETRO_SCAN_COMPROMISED_HOST_NUM__
    危険にさらされているホストの数
    __RETRO_SCAN_C_AND_C_CALLBACK_NUM__
    検出されたC&Cコールバック回数
    __TIMESTAMP__
    Retro Scanレポートの実行日時
  6. [保存] をクリックします。