Command & Control 聯絡人警訊服務 上層主題

Trend Micro Command & Control (C&C) 聯絡人警訊服務可提供加強的偵測和警訊功能,以減少進階持續性安全威脅及目標攻擊所造成的損害。C&C 聯絡人警訊服務與網頁信譽評等服務整合,後者可根據網頁信譽評等安全層級決定偵測到回呼位址時採取的動作。
C&C IP 清單則使用網路內容檢測引擎進一步加強 C&C 回呼偵測,以識別透過任何網路通道的 C&C 聯絡人。
如需設定網頁信譽評等服務安全層級的詳細資訊,請參閱設定網頁信譽評等策略

C&C 聯絡人警訊服務功能

功能
說明
全球智慧清單
趨勢科技主動式雲端截毒技術從全世界的各種來源編譯全球智慧清單,並且測試和評估每個 C&C 回呼位址的風險等級。「網頁信譽評等服務」會將全球智慧清單搭配信譽評分用於惡意網站,以提供加強的安全性,遏止進階安全威脅。網頁信譽評等安全層級會根據指定的安全層級,決定對惡意網站或 C&C 伺服器採取的處理行動。
Deep Discovery Advisor 整合和沙盒虛擬平台清單
主動式雲端截毒技術伺服器可以與 Deep Discovery Advisor 整合,以取得沙盒虛擬平台 C&C 伺服器清單。Deep Discovery Advisor 沙盒虛擬平台可對安全環境中的潛在風險進行評估,並透過使用進階邏輯分析和行為測試方法來指定所分析安全威脅的風險等級。沙盒虛擬平台會在沙盒虛擬平台清單中填入嘗試連線到可能的 C&C 伺服器的任何安全威脅。沙盒虛擬平台清單高度特定於公司,可針對目標攻擊提供更自訂的防範。
主動式雲端截毒技術伺服器從 Deep Discovery Advisor 擷取該清單,並可針對全球智慧和本地沙盒虛擬平台清單,對所有可能的 C&C 安全威脅進行評估。
如需將整合式主動式雲端截毒技術伺服器連線至 Deep Discovery Advisor 的詳細資訊,請參閱設定整合式主動式雲端截毒技術伺服器設定
C&C IP 清單
C&C IP 清單會與網路內容檢測引擎 (NCIE) 搭配運作,偵測與已知 C&C 伺服器之間的網路連線。NCIE 會透過任何網路通道,偵測 C&C 伺服器聯絡人。
OfficeScan 會記錄所有連線資訊到 C&C IP 清單中的伺服器,以進行評估。
如需設定 C&C IP 清單記錄檔的詳細資訊,請參閱設定全域 C&C 回呼設定
管理員通知
管理員可以選擇要在偵測到 C&C 回呼後接收詳細且可自訂的通知。
如需詳細資訊,請參閱設定給管理員的 C&C 回呼通知
端點通知
管理員可選擇在端點上偵測到 C&C 回呼後,將詳細且可自訂的通知傳送給終端使用者。
如需詳細資訊,請參閱啟動網頁信譽評等和 C&C 回呼通知
病毒爆發通知
管理員可以自訂 C&C 回呼事件專用的病毒爆發通知,並指定病毒爆發是發生在單一端點還是整個網路上。
如需詳細資訊,請參閱C&C 回呼爆發
C&C 回呼記錄檔
記錄檔提供有關所有 C&C 回呼事件的詳細資訊。
如需詳細資訊,請參閱檢視 C&C 回呼記錄檔