Prozedur
- Navigieren Sie zu .
- Auf der Registerkarte Kriterien:
- Navigieren Sie zum Abschnitt C&C-Callbacks.
- Geben Sie an, ob Benachrichtigungen beim Entdecken eines C&C-Callbacks durch Trend Micro Apex One (die Aktion kann unterdrückt oder protokolliert werden) oder nur bei einer hohen Risikostufe der Callback-Adresse gesendet werden sollen.
- Auf der Registerkarte E-Mail:
- Navigieren Sie zum Abschnitt C&C-Callbacks.
- Wählen Sie Benachrichtigung über E-Mail aktivieren.
- Wählen Sie Benachrichtigungen an Benutzer mit Agent-Hierarchie-Domänenberechtigungen senden.Mit der rollenbasierten Administration können Sie Benutzern Agent-Hierarchie-Domänenberechtigungen gewähren. Wenn eine Übertragung auf einem Agent stattfindet, der zu einer bestimmten Domäne gehört, werden die E-Mails an die E-Mail-Adressen der Benutzer mit Domänenberechtigungen gesendet. Beispiele dafür sehen Sie in der folgenden Tabelle:
Agent-Hierarchiedomänen und Berechtigungen
Agent-HierarchiedomäneRollen mit DomänenberechtigungenBenutzerkonto mit dieser RolleE-Mail-Adresse für das BenutzerkontoDomäne AAdministrator (integriert)rootmary@xyz.comRole_01admin_johnjohn@xyz.comadmin_chrischris@xyz.comDomäne BAdministrator (integriert)rootmary@xyz.comRole_02admin_janejane@xyz.comEntdeckt ein Security Agent, der zur Domäne A gehört, einen C&C-Callback, wird die E-Mail an mary@xyz.com, john@xyz.com und chris@xyz.com gesendet.Entdeckt ein Security Agent, der zur Domäne B gehört, den C&C-Callback, wird die E-Mail an mary@xyz.com und jane@xyz.com versendet.
Hinweis
Wenn Sie die Option aktivieren, benötigen alle Benutzer mit Domänenberechtigung eine entsprechende E-Mail-Adresse. Die E-Mail-Benachrichtigung wird nicht an Benutzer ohne E-Mail-Adresse gesendet. Benutzer und E-Mail-Adressen werden unter konfiguriert. - Wählen Sie Benachrichtigungen an folgende E-Mail-Adresse(n) senden, und geben Sie dann die E-Mail-Adressen ein.
- Übernehmen oder ändern Sie die Standardbetreffzeile und -nachricht. Verwenden Sie
Token-Variablen als Platzhalter für Daten in den Feldern Betreff und Nachricht.
Token-Variablen für C&C-Callback-Benachrichtigungen
VariableBeschreibung%CLIENTCOMPUTER%Zielendpunkt, der den Callback gesendet hat%IP%IP-Adresse des Zielendpunkts%DOMAIN%Domäne des Endpunkts%DATETIME%Datum und Uhrzeit, als die Übertragung entdeckt wurde%CALLBACKADDRESS%Callback-Adresse des C&C-Servers%CNCRISKLEVEL%Risikostufe des C&C-Servers%CNCLISTSOURCE%Gibt die C&C-Quellenliste an%ACTION%Durchgeführte Aktion
- Auf der Registerkarte SNMP-Trap:
- Navigieren Sie zum Abschnitt C&C-Callbacks.
- Wählen Sie Benachrichtigung per SNMP-Trap aktivieren.
- Übernehmen Sie die Standardmeldung oder ändern Sie sie. Sie können Token-Variablen als Platzhalter für Daten im Feld Nachricht verwenden. Weitere Informationen finden Sie unter Token-Variablen für C&C-Callback-Benachrichtigungen.
- Auf der Registerkarte NT Ereignisprotokoll:
- Navigieren Sie zum Abschnitt C&C-Callbacks.
- Wählen Sie Benachrichtigung über NT-Ereignisprotokoll aktivieren.
- Übernehmen Sie die Standardmeldung oder ändern Sie sie. Sie können Token-Variablen als Platzhalter für Daten im Feld Nachricht verwenden. Weitere Informationen finden Sie unter Token-Variablen für C&C-Callback-Benachrichtigungen.
- Klicken Sie auf Speichern.
