Ansichten:
Administratoren können Trend Micro Apex One konfigurieren, um alle Verbindungen zwischen Agents und benutzerdefinierten C&C-IP-Adressen zuzulassen, zu sperren oder zu protokollieren.
Hinweis
Hinweis
Die benutzerdefinierten IP-Listen unterstützen nur IPv4-Adressen.

Prozedur

  1. Navigieren Sie zu AgentsGlobale Agent-Einstellungen.
  2. Klicken Sie auf die Registerkarte Sicherheitseinstellungen.
  3. Gehen Sie zum Abschnitt Einstellungen für verdächtige Verbindungen.
  4. Klicken Sie auf Benutzerdefinierte IP-Liste bearbeiten.
  5. Fügen Sie auf der Registerkarte Zulässige Liste oder Liste 'Gesperrt' die IP-Adressen hinzu, die Sie überwachen möchten.
    Tipp
    Tipp
    Sie können Trend Micro Apex One so konfigurieren, dass nur Verbindungen zu Adressen in der benutzerdefinierten Liste mit gesperrten IP-Adressen protokolliert werden. Informationen, wie Sie nur Verbindungen zu Adressen in der benutzerdefinierten Liste mit gesperrten IP-Adressen protokollieren, finden Sie unter Verdächtige Verbindungseinstellungen konfigurieren.
    1. Klicken Sie auf Hinzufügen.
    2. Geben Sie in dem nun angezeigten Fenster die IP-Adresse, den IP-Adressbereich oder die IPv4-Adresse und die Subnetzmaske ein, die von Trend Micro Apex One überwacht werden sollen.
    3. Klicken Sie auf Speichern.
  6. Aktivieren Sie das Kontrollkästchen neben der Adresse, und klicken Sie dann auf Delete, um IP-Adressen aus der Liste zu entfernen.
  7. Nach der Konfiguration der Listen klicken Sie auf Schließen, um wieder zum Fenster Globale Agent-Einstellungen zu wechseln.
  8. Klicken Sie auf Speichern, um die aktualisierte Liste auf Agents zu verteilen.