C&C-Kontaktalarmdienste konfigurieren Übergeordnetes Thema

Trend Micro Command & Control (C&C)-Kontaktalarmdienste bieten verbesserte Erkennungs- und Warnungsfunktionen zur Minderung des Schadens infolge von erweiterten permanenten Bedrohungen und gezielten Angriffen.
Smart Protection Server kann die folgenden Listen abonnieren.
  • Liste der verdächtigen URLs in Virtual Analyzer: Eine Teilmenge der Liste der verdächtigen Objekte der in Virtual Analyzer aktivierten Produkte wie Deep Discovery Advisor und Deep Discovery Analyzer.
  • Benutzerdefinierte Liste der verdächtigen URLs: Eine Teilmenge der benutzerdefinierten Liste der verdächtigen Objekte in Control Manager.
Wenn Smart Protection Server abonniert ist, blockiert er automatisch URLs, die in der Liste enthalten sind.

Prozedur

  1. Geben Sie den FQDN oder IP-Adresse der Listenquelle der verdächtigen Objekte ein.
  2. Geben Sie den vom Serveradministrator bereitgestellten API-Schlüssel ein.
  3. Optional: Klicken Sie auf Verbindung testen, um sicherzustellen, dass der Servername, die IP-Adresse und der API-Schlüssel gültig sind und dass die Quelle verfügbar ist.
  4. Klicken Sie auf Abonnieren.
  5. Wählen Sie Listen der verdächtigen Objekte synchronisieren und aktivieren aus.
    Hinweis
    Hinweis
    Die Option ist nur verfügbar, wenn die Verbindung von Smart Protection Server zu der Quelle erfolgreich hergestellt wurde.
  6. Optional: Klicken Sie auf Jetzt synchronisieren, um die aktuelle Liste umgehend zu erhalten.
  7. Klicken Sie auf Speichern.