关于命令和控制 (C&C) 联系人警报服务 父主题

趋势科技命令和控制 (C&C) 联系人警报服务为 IMSA 提供了增强的检测和警报功能,能够减轻高级持久威胁和针对性攻击造成的损失。它利用趋势科技云安全智能防护网络编制、测试和评级的全球信息网络列表来检测回调地址。
通过使用 C&C 联系人警报服务,IMSA 可以检查邮件头中的发件人、收件人和回复地址以及邮件正文中的 URL,以确认这些信息是否与已知的 C&C 对象匹配。管理员可配置 IMSA 隔离此类邮件并在邮件被标记时发送通知。IMSA 会将所有检测到的电子邮件连同 C&C 对象及对这些邮件采取的措施记录到日志中。IMSA 会将这些日志发送到防毒墙控制管理中心以供查询。