C&C-Kontaktalarmdienste konfigurieren Übergeordnetes Thema

Trend Micro Command & Control (C&C)-Kontaktalarmdienste bieten verbesserte Erkennungs- und Warnungsfunktionen zur Minderung des Schadens infolge von erweiterten permanenten Bedrohungen und gezielten Angriffen. C&C-Kontaktalarmdienste sind in die Web-Reputation-Dienste integriert, wodurch die durchzuführende Aktion der erkannten Callback-Adresse basierend auf der Sicherheitsstufe der Web Reputation ermittelt wird.
Diese Optionen stehen auf dem Bildschirm zur Verfügung.
  • Server: Der Servername oder die IP-Adresse des Deep Discovery Advisor Servers, der die Virtual Analyzer C&C-Liste bereitstellt.
  • API-Schlüssel: Der API-Schlüssel von Deep Discovery Advisor. Der API-Schlüssel befindet sich auf der Seite Info der Webkonsole von Deep Discovery Advisor.
  • Verbindung testen: Mit dieser Schaltfläche können Sie verifizieren, ob der Servername bzw. die IP-Adresse und der API-Schlüssel von Deep Discovery Advisor korrekt sind.
  • Registrieren: Mit dieser Schaltfläche registrieren Sie den Smart Protection Server bei Deep Discovery Advisor.
  • Registrierung aufheben: Mit dieser Schaltfläche heben Sie die Registrierung des Smart Protection Server bei Deep Discovery Advisor auf.
  • Virtual Analyzer C&C-Liste aktivieren: Aktivieren Sie diese Option, um dem Smart Protection Server zu erlauben, die benutzerdefinierte C&C-Liste zu verwenden, die vom Deep Discovery Advisor Server analysiert wurde.
  • Jetzt synchronisieren: Mit dieser Schaltfläche rufen Sie eine aktualisierte Virtual Analyzer C&C-Liste von Deep Discovery Advisor ab.

Prozedur

  1. Geben Sie den Servernamen oder die IP-Adresse des Deep Discovery Advisor Server ein.
    Hinweis
    Hinweis
    Der Servername muss im FQDN-Format und die IP-Adresse im IPv4-Format angegeben werden.
  2. Geben Sie den API-Schlüssel ein.
  3. Klicken Sie auf Registrieren, um eine Verbindung zum Deep Discovery Advisor Server herzustellen.
    Hinweis
    Hinweis
    Administratoren können die Verbindung zum Server testen, bevor sie sich beim Server registrieren.
  4. Wählen Sie Virtual Analyzer C&C-Liste aktivieren, um unterstützten Servern zu erlauben, die benutzerdefinierte C&C-Liste zu verwenden, die vom lokalen Deep Discovery Advisor Server analysiert wurde.
    Hinweis
    Hinweis
    Die Option Virtual Analyzer C&C-Liste aktivieren ist erst verfügbar, nachdem eine Verbindung zum Deep Discovery Advisor Server hergestellt wurde.
  5. Klicken Sie auf Speichern.