配置 C&C 联系人警报服务 父主题

趋势科技命令与控制 (C&C) 联系人警报服务提供了增强的检测和警报功能,可以减少由高级持续性威胁和针对性攻击导致的损害。C&C 联系人警报服务与 Web 信誉服务集成,该 Web 信誉服务可根据 Web 信誉安全级别确定对检测到的回叫地址采取的处理措施。
这些是此窗口上可用的选项。
  • 服务器:Deep Discovery Advisor 服务器的服务器名称或 IP 地址,可提供沙盒虚拟平台 C&C 列表。
  • API 密钥:Deep Discovery Advisor 的 API 密钥。可在 Deep Discovery Advisor Web 控制台的关于页面中找到 API 密钥。
  • 测试连接:使用此按钮可验证 Deep Discovery Advisor 的服务器名称或 IP 地址以及 API 密钥是否正确。
  • 注册:使用此按钮可将云安全智能防护服务器注册到 Deep Discovery Advisor。
  • 取消注册:使用此按钮可从 Deep Discovery Advisor 取消注册云安全智能防护服务器。
  • 启用沙盒虚拟平台 C&C 列表:启用此选项可允许云安全智能防护服务器使用由 Deep Discovery Advisor 服务器分析的定制 C&C 列表。
  • 立即同步:使用此按钮可从 Deep Discovery Advisor 获取更新的沙盒虚拟平台 C&C 列表。

过程

  1. 键入 Deep Discovery Advisor 服务器的服务器名称或 IP 地址。
    注意
    注意
    服务器名称支持 FQDN 格式,IP 地址支持 IPv4 格式。
  2. 键入 API 密钥。
  3. 单击注册以连接到 Deep Discovery Advisor 服务器。
    注意
    注意
    管理员可以先测试与服务器的连接,然后再注册到服务器。
  4. 选择启用沙盒虚拟平台 C&C 列表以允许支持的服务器使用由 Deep Discovery Advisor 服务器分析的定制 C&C 列表。
    注意
    注意
    启用沙盒虚拟平台 C&C 列表选项仅在与 Deep Discovery Advisor 服务器成功建立连接后才可用。
  5. 单击保存