Настройка служб предупреждения контактов C&C Родительская тема

Службы предупреждения контактов с серверами Command & Control (C&C), разработанные компанией Trend Micro, предоставляют улучшенные возможности обнаружения и оповещения для снижения ущерба в результате современных постоянных угроз или направленных атак.
Для сервера Smart Protection Server можно оформить подписку на следующие списки.
  • Список подозрительных URL-адресов Virtual Analyzer: подмножество пользовательского списка подозрительных объектов в таких включенных продуктах Virtual Analyzer, как Deep Discovery Advisor и Deep Discovery Analyzer.
  • Пользовательский список подозрительных URL-адресов: подмножество пользовательского списка подозрительных объектов в Control Manager.
Если подписка оформлена, сервер Smart Protection Server автоматически блокирует URL-адреса, включенные в список.

Процедура

  1. Введите FQDN или IP-адрес источника списка подозрительных объектов.
  2. Введите ключ API, предоставленный администратором сервера.
  3. Необязательно. Щелкните Проверить подключение, чтобы проверить действительность имени сервера, IP-адреса и ключа API, а также доступность источника.
  4. Щелкните Подписаться.
  5. Выберите Синхронизировать и включить список подозрительных объектов.
    Примечание
    Примечание
    Параметр доступен только при успешном подключении сервера Smart Protection Server к источнику.
  6. Необязательно. Щелкните Синхронизировать сейчас для получения текущего списка.
  7. Нажмите кнопку Сохранить.