命令与控制联系人警报服务 父主题

趋势科技命令与控制 (C&C) 联系人警报服务提供了增强的检测和警报功能,可以减少由高级持续性威胁和针对性攻击导致的损害。C&C 联系人警报服务会与 Web 信誉服务集成,该 Web 信誉服务可根据 Web 信誉安全级别确定对检测到的回调地址采取的处理措施。
C&C IP 列表可使用网络内容检查引擎通过任何网络通道识别 C&C 联系人,从而进一步增强 C&C 回调检测。
有关配置 Web 信誉服务安全级别的详细信息,请参阅配置 Web 信誉策略

C&C 联系人警报服务功能

功能
描述
全局情报列表
趋势科技云安全智能防护网络可搜集来自世界各地的全局情报列表,测试并评估每个 C&C 回调地址的风险等级。Web 信誉服务可将全局情报列表与恶意 Web 站点的信誉分值结合使用,从而提供抵御高级威胁的增强安全性。Web 信誉安全级别可根据分配的风险等级确定对恶意 Web 站点或 C&C 服务器采取的处理措施。
Deep Discovery Advisor 集成与沙盒虚拟平台列表
云安全智能防护服务器可与 Deep Discovery Advisor 集成,以获取沙盒虚拟平台 C&C 服务器列表。Deep Discovery Advisor 沙盒虚拟平台会评估安全环境中的潜在风险,并通过使用高级启发式和行为测试方法向经过分析的威胁分配风险等级。沙盒虚拟平台使用任何尝试连接到可能的 C&C 服务器的威胁来填充沙盒虚拟平台列表。沙盒虚拟平台列表是专门针对公司的,提供了更加个性化的防御,以防止受到针对性攻击的威胁。
云安全智能防护服务器可从 Deep Discovery Advisor 检索列表,并根据全局情报和本地沙盒虚拟平台列表评估所有可能的 C&C 威胁。
有关将集成型云安全智能防护服务器连接到 Deep Discovery Advisor 的详细信息,请参阅配置集成型云安全智能防护服务器设置
C&C IP 列表
C&C IP 列表与网络内容检查引擎 (NCIE) 结合使用,以检测与已知 C&C 服务器的网络连接。NCIE 通过任何网络通道检测 C&C 服务器联系人。
防毒墙网络版在 C&C IP 列表中记录服务器的所有连接信息,以便进行评估。
有关配置 C&C IP 列表日志的详细信息,请参阅配置全局 C&C 回调设置
管理员通知
管理员可以选择在检测到 C&C 回调之后接收详细的可定制通知。
有关详细信息,请参阅为管理员配置 C&C 回调通知
端点通知
管理员可以选择在端点上检测到 C&C 回调之后向最终用户发送详细的可定制通知。
有关详细信息,请参阅启用 Web 信誉和 C&C 回调通知
爆发通知
管理员可以定制特定于 C&C 回调事件的爆发通知,并指定是在单个端点上还是整个网络中发生爆发。
有关详细信息,请参阅C&C 回调爆发
C&C 回调日志
日志可以提供有关所有 C&C 回调事件的详细信息。
有关详细信息,请参阅查看 C&C 回调日志