Administratoren können Trend Micro Apex One konfigurieren, um alle Verbindungen zwischen Agents und benutzerdefinierten C&C-IP-Adressen
zuzulassen, zu sperren oder zu protokollieren.
HinweisDie benutzerdefinierten IP-Listen unterstützen nur IPv4-Adressen.
|
Prozedur
- Navigieren Sie zu .
- Klicken Sie auf die Registerkarte Sicherheitseinstellungen.
- Gehen Sie zum Abschnitt Einstellungen für verdächtige Verbindungen.
- Klicken Sie auf Benutzerdefinierte IP-Liste bearbeiten.
- Fügen Sie auf der Registerkarte Zulässige Liste oder Liste 'Gesperrt' die IP-Adressen hinzu, die Sie überwachen möchten.

Tipp
Sie können Trend Micro Apex One so konfigurieren, dass nur Verbindungen zu Adressen in der benutzerdefinierten Liste mit gesperrten IP-Adressen protokolliert werden. Informationen, wie Sie nur Verbindungen zu Adressen in der benutzerdefinierten Liste mit gesperrten IP-Adressen protokollieren, finden Sie unter Verdächtige Verbindungseinstellungen konfigurieren.- Klicken Sie auf Hinzufügen.
- Geben Sie in dem nun angezeigten Fenster die IP-Adresse, den IP-Adressbereich oder die IPv4-Adresse und die Subnetzmaske ein, die von Trend Micro Apex One überwacht werden sollen.
- Klicken Sie auf Speichern.
- Aktivieren Sie das Kontrollkästchen neben der Adresse, und klicken Sie dann auf Delete, um IP-Adressen aus der Liste zu entfernen.
- Nach der Konfiguration der Listen klicken Sie auf Schließen, um wieder zum Fenster Globale Agent-Einstellungen zu wechseln.
- Klicken Sie auf Speichern, um die aktualisierte Liste auf Agents zu verteilen.
