檢視 C&C 回呼記錄檔 上層主題

程序

  1. 瀏覽至「記錄檔用戶端電腦記錄檔安全威脅」或「用戶端電腦用戶端管理」。
  2. 在用戶端樹狀結構中,按一下根網域圖示(icon_root-10.bmp)以包含所有的用戶端,或選取特定網域或用戶端。
  3. 按一下「檢視記錄檔C&C 回呼記錄檔」或「記錄檔C&C 回呼記錄檔」。
  4. 指定記錄條件,然後按一下「顯示記錄檔」
  5. 檢視記錄檔。記錄檔包含下列資訊:
    • OfficeScan 記錄回呼的日期/時間
    • 產生回呼的遭到入侵的主機
    • 遭到入侵的主機 IP 位址
    • 產生回呼的網域
    • 端點將回呼送至的回呼位址
    • 辨識 C&C 伺服器的 C&C 清單來源
    • C&C 伺服器的風險等級
    • 對回呼採取的中毒處理行動
  6. 如果有不應封鎖的 URL,請按一下「新增到網頁信譽評等核可清單」按鈕,將該網站新增到網頁信譽評等核可的 URL 清單。
    注意
    注意
    OfficeScan 一律暫不處理 C&C IP 清單所偵測到的 C&C 伺服器,因此管理員無法直接從記錄檔表格,將這些 IP 位址新增至核可的清單。
  7. 如果要將記錄檔儲存為逗號分隔值 (CSV) 檔案,請按一下「匯出到 CSV」。開啟檔案或將其儲存至特定位置。