Настройка служб предупреждения контактов C&C Родительская тема

Службы оповещения о контактах с серверами Command & Control (C&C), разработанные компанией Trend Micro, предоставляют улучшенные возможности для обнаружения и оповещения с целью снижения ущерба в результате современных постоянных угроз или направленных атак. Службы предупреждения контактов C&C встроены в службы Web Reputation, которые определяют действия, предпринимаемые в отношении обнаруженных адресов обратного вызова на основании уровня безопасности Web Reputation.
Это параметры, доступные в этом окне.
  • Сервер: имя сервера или IP-адрес сервера Deep Discovery Advisor, предоставляющего список Virtual Analyzer C&C.
  • Ключ API: ключ API сервера Deep Discovery Advisor. Ключ API находится на странице О программе веб-консоли Deep Discovery Advisor.
  • Проверить подключение: используйте эту кнопку для проверки правильности указания имени или IP-адреса и ключа API сервера Deep Discovery Advisor.
  • Регистрация: используйте эту кнопку для регистрации сервера Smart Protection Server на сервере Deep Discovery Advisor.
  • Удалить регистрацию: используйте эту кнопку для удаления регистрации сервера Smart Protection Server на сервере Deep Discovery Advisor.
  • Включить список Virtual Analyzer C&C: Установите этот флажок, чтобы разрешить серверу Smart Protection Server использовать пользовательский список C&C, анализируемый сервером Deep Discovery Advisor.
  • Синхронизировать сейчас: Используйте эту кнопку для получения обновленного списка Virtual Analyzer C&C с сервера Deep Discovery Advisor.

Процедура

  1. Введите имя сервера или IP-адрес сервера Deep Discovery Advisor.
    Примечание
    Примечание
    Имя сервера поддерживает форматы FQDN, а IP-адрес поддерживает формат IPv4.
  2. Введите ключ API.
  3. Щелкните Зарегистрировать, чтобы подключиться к серверу Deep Discovery Advisor.
    Примечание
    Примечание
    Администраторы могут проверить подключение к серверу перед регистрацией на сервере.
  4. Выберите Включить список Virtual Analyzer C&C, чтобы позволить поддерживаемым серверам использовать пользовательский список C&C, проанализированный локальным сервером Deep Discovery Advisor.
    Примечание
    Примечание
    Параметр Включить список Virtual Analyzer C&C доступен только после установки подключения к серверу Deep Discovery Advisor.
  5. Нажмите кнопку Сохранить.