Funktion
|
Beschreibung
|
---|---|
Global Intelligence- und Virtual Analyzer-C&C-Serverlisten
|
OfficeScan kann anhand der Trend Micro Smart Protection Network Global Intelligence-Liste
automatisch jeden bekannten C&C-Server erkennen. Web-Reputation-Dienste gleichen sämtliche
URLs sowohl mit der herkömmlichen Liste bösartiger Websites als auch mit der neuen
Global Intelligence-C&C-Serverliste ab.
Administratoren, die einen Smart Protection Server in Deep Discovery Advisor integriert
haben, können anhand der Virtual Analyzer-C&C-Serverliste außerdem die Risikostufe
von verdächtigen Netzwerkverbindungen überprüfen. Virtual Analyzer stellt diese Liste
auf Grundlage von Daten zusammen, die von verbundenen Trend Micro Produkten empfangen
werden, und gewährleistet somit einen äußerst unternehmensspezifischen Schutz.
Weitere Informationen finden Sie unter Command & Control-Kontaktalarmdienste.
|
C&C-IP-Liste
|
Zusammen mit der Prüf-Engine für Netzwerkinhalte (Network Content Inspection Engine,
NCIE) sorgt die C&C-IP-Liste dafür, dass Netzwerkverbindungen mit bekannten C&C-Servern
erkannt werden. NCIE erkennt Kontakte mit C&C-Servern in allen Netzwerkkanälen.
Weitere Informationen finden Sie unter Command & Control-Kontaktalarmdienste.
|
Benachrichtigungen für Administratoren und Benutzer
|
Die OfficeScan C&C-Callback-Alarmdienste bieten Standard- und Ausbruchsbenachrichtigungen,
mit denen Administratoren und Benutzer stets über jegliche aus dem Netzwerk stammenden
bekannten oder potenziellen erweiterten permanenten Bedrohungen bzw. C&C-Callbacks
informiert sind.
|
Widget für C&C-Callback-Ereignisse
|
Das Widget für C&C-Callback-Ereignisse bietet Administratoren einen schnellen Überblick über sämtliche Callbacks aus dem
Netzwerk, Ziele und Risikostufen von Angriffen sowie Callback-Adressen.
Weitere Informationen finden Sie unter Widget für C&C-Callback-Ereignisse.
|