C&C 回调事件小组件 父主题

C&C 回调事件小组件显示所有 C&C 回调事件信息,其中包括攻击目标和源回调地址。
管理员可以选择从特定 C&C 服务器列表中查看 C&C 回调信息。要选择列表来源(全局情报、沙盒虚拟平台),请单击编辑图标 (ds_sum_wid_tasks_edit_icon.bmp),然后从 C&C 列表来源下拉列表中选择列表。
通过选择以下各项查看 C&C 回调数据:
  • 遭受危害的主机:显示每个目标端点最近的 C&C 信息

    遭受危害的主机信息

    描述
    遭受危害的主机
    C&C 攻击的目标端点的名称
    回调地址
    端点尝试联系的回调地址数
    最新回调地址
    端点上次尝试联系的回调地址
    回调尝试
    目标端点尝试联系回调地址的次数
    注意
    注意
    单击该超链接可打开 C&C 回调日志窗口并查看更多详细信息。
  • 回调地址:显示每个 C&C 回调地址最近的 C&C 信息

    C&C 地址信息

    描述
    回调地址
    源自网络的 C&C 回调地址
    C&C 风险等级
    由全局情报或沙盒虚拟平台列表确定的回调地址的风险等级
    遭受危害的主机
    回调地址的目标端点的数量
    最近遭受危害的主机
    上次尝试连接 C&C 回调地址的端点名称
    回调尝试
    尝试回调来自网络的地址的次数
    注意
    注意
    单击该超链接可打开 C&C 回调日志窗口并查看更多详细信息。