Ansichten:
Das Widget zeigt alle Informationen zu C&C-Callback-Ereignissen an, einschließlich des Angriffsziels sowie der Callback-Adresse der Quelle.
Sie können wählen, ob Sie C&C-Callback-Informationen aus einer spezifischen C&C-Serverliste anzeigen möchten. Um die Listenquelle (Global Intelligence, Virtual Analyzer) auszuwählen, klicken Sie auf das Bearbeitungssymbol (ds-sum-wid-tasks-edi.jpgcc-settings-icon.jpg) und wählen Sie die Liste aus dem C&C list source-Dropdown-Menü aus.
Verwenden Sie die Dropdown-Liste Anzeigen nach, um den Typ der angezeigten C&C-Callback-Daten auszuwählen:
  • Infizierter Host: Zeigt aktuelle C&C-Informationen nach Ziel-Endpunkt an.

    Angaben zu infizierten Hosts

    Spalte
    Beschreibung
    Infizierter Host
    Der Name des Endpunkts, der das Ziel eines C&C-Angriffs ist
    Callback-Adressen
    Die Anzahl der Callback-Adressen, mit denen der Endpunkt eine Verbindung herstellen wollte
    Letzte Callback-Adresse
    Die letzte Callback-Adresse, mit der der Endpunkt eine Verbindung herstellen wollte
    Callback-Versuche
    Die Anzahl der Versuche der Verbindungsaufnahme mit der Callback-Adresse durch den angegriffenen Endpunkt
    Hinweis
    Hinweis
    Klicken Sie auf den Link, um den Bildschirm C&C-Callback-Protokolle mit detaillierteren Angaben zu öffnen.
  • Callback-Adresse: Zeigt aktuelle C&C-Informationen nach C&C-Callback-Adresse an.

    Angaben zu C&C-Adressen

    Spalte
    Beschreibung
    Callback-Adresse
    Die Adresse von aus dem Netzwerk stammenden C&C-Callbacks
    C&C-Risikostufe
    Die Risikostufe der Callback-Adresse laut Global Intelligence- oder Virtual Analyzer-Liste
    Infizierte Hosts
    Die Anzahl der von der Callback-Adresse angegriffenen Endpunkte
    Letzter infizierter Host
    Der Name des Endpunkts, der zuletzt eine Verbindung mit der C&C-Callback-Adresse herstellen wollte
    Callback-Versuche
    Die Anzahl der Callback-Versuche vom Netzwerk an die Adresse
    Hinweis
    Hinweis
    Klicken Sie auf den Link, um den Bildschirm C&C-Callback-Protokolle mit detaillierteren Angaben zu öffnen.