Contents
Index
Search
搜尋常見問題集
Collapse All
Expand All
Previous
Next
Search
Toggle Highlight
檢視 C&C 回呼記錄檔
程序
瀏覽至「
記錄檔
→
用戶端電腦記錄檔
→
安全威脅
」或「
用戶端電腦
→
用戶端管理
」。
在用戶端樹狀結構中,按一下根網域圖示(
)以包含所有的用戶端,或選取特定網域或用戶端。
按一下「
檢視記錄檔
→
C&C 回呼記錄檔
」或「
記錄檔
→
C&C 回呼記錄檔
」。
指定記錄條件,然後按一下
「顯示記錄檔」
。
檢視記錄檔。記錄檔包含下列資訊:
OfficeScan 記錄回呼的日期/時間
產生回呼的遭到入侵的主機
遭到入侵的主機 IP 位址
產生回呼的網域
端點將回呼送至的回呼位址
辨識 C&C 伺服器的 C&C 清單來源
C&C 伺服器的風險等級
對回呼採取的中毒處理行動
如果有不應封鎖的 URL,請按一下「新增到網頁信譽評等核可清單」
按鈕,將該網站新增到網頁信譽評等核可的 URL 清單。
注意
OfficeScan 一律暫不處理 C&C IP 清單所偵測到的 C&C 伺服器,因此管理員無法直接從記錄檔表格,將這些 IP 位址新增至核可的清單。
如果要將記錄檔儲存為逗號分隔值 (
CSV
) 檔案,請按一下
「匯出到 CSV」
。開啟檔案或將其儲存至特定位置。