Prozedur
- Navigieren Sie zu einer der folgenden Optionen:
-
- Klicken Sie in der Agent-Hierarchie auf das Root-Domänen-Symbol (
), um alle Agents einzuschließen oder nur bestimmte Domänen oder Agents auszuwählen. - Navigieren Sie zum Bildschirm C&C-Callback-Protokollkriterien:
-
Klicken Sie im Fenster Sicherheitsrisiko-Protokolle auf .
-
Klicken Sie im Fenster Agent-Verwaltung auf .
-
- Geben Sie die Protokollkriterien ein und klicken Sie anschließend auf Protokolle anzeigen.
- Sehen Sie die Protokolle ein. Die Protokolle enthalten die folgenden Informationen:VorgangBeschreibungDatum/UhrzeitZeitpunkt der ErkennungBenutzerBenutzer, der zum Zeitpunkt der Erkennung angemeldet istInfizierter HostEndpunkt, von dem der Callback stammtIP-AdresseIP-Adresse des infizierten HostsDomäneDomäne des Endpunkts, auf dem die Erkennung erfolgteCallback-AdresseAdresse, an die der Endpunkt den Callback gesendet hatC&C-ListenquelleDie C&C-Listenquelle, die den C&C-Server identifiziert hatC&C-RisikostufeDie Risikostufe des C&C-ServersProtokollFür die übertragung verwendetes InternetprotokollProzessProzess, der die übertragung gestartet hat (Pfad\Anwendungsname)AktionHinsichtlich der Erkennung ergriffene Aktion
- Wenn Web Reputation eine URL gesperrt hat, die nicht gesperrt werden soll, klicken
Sie auf die Schaltfläche URL zur Liste der zulässigen Web-Reputation-URLs hinzufügen, um die Adresse zur Liste der zulässigen Web-Reputation-URLs hinzuzufügen.

Hinweis
Trend Micro Apex One kann URLs nur zur Liste der zulässigen Web-Reputation-URLs hinzufügen. Für Erkennungen durch die globale C&C-IP-Liste oder die C&C-Liste für Virtual Analyzer (IP) fügen Sie diese IP-Adressen manuell zur Benutzerdefinierten C&C-Liste mit zulässigen IP-Adressen hinzu.Weitere Informationen finden Sie unter Globale Einstellungen für die benutzerdefinierte IP-Liste konfigurieren. - Wenn Sie das Protokoll als komma-separierte Datei (
CSV) speichern möchten, klicken Sie auf Alle in CSV-Datei exportieren. Öffnen Sie die Datei, oder speichern Sie sie in einem bestimmten Verzeichnis.
