Le widget Événements de rappel C&C affiche toutes les informations relatives aux événements de rappel C&C, y compris la cible de l'attaque et l'adresse source de rappel.
Les administrateurs peuvent choisir de visualiser les informations de rappel C&C à partir d'une liste de serveurs C&C spécifiques. Pour choisir la source de la liste (Intelligence globale, Virtual Analyzer), cliquez sur l'icône Modifier () et faites votre sélection dans la liste déroulante Source de la liste C&C.
Affichez les données de rappel C&C en sélectionnant les éléments suivants :
Hôte compromis : affiche les informations C&C les plus récentes par endpoint ciblé
Colonne |
Description |
---|---|
Hôte compromis |
Nom du endpoint ciblé par l'attaque C&C |
Adresses de rappel |
Le nombre d'adresses de rappel que le endpoint a tenté de contacter |
Dernière adresse de rappel |
La dernière adresse de rappel que le endpoint a tenté de contacter |
Tentatives de rappel |
Le nombre de fois que le endpoint ciblé a tenté de contacter avec l'adresse de rappel Remarque : Cliquez sur le lien hypertexte pour ouvrir l'écran Journaux de rappel C&C et afficher des informations plus détaillées.
|
Adresse de rappel : affiche les informations C&C les plus récentes par adresse de rappel C&C
Colonne |
Description |
---|---|
Adresse de rappel |
Adresse des rappels C&C provenant du réseau |
Niveau de risque C&C |
Le niveau de risque de l'adresse de rappel déterminé soit par la liste Informations globales, soit par la liste Virtual Analyzer |
Hôtes compromis |
Le nombre de endpoints que l'adresse de rappel a ciblé |
Dernier hôte compromis |
Nom du dernier endpoint qui a tenté de contacter l'adresse de rappel C&C |
Tentatives de rappel |
Le nombre de tentatives de rappels réalisé sur l'adresse du réseau Remarque : Cliquez sur le lien hypertexte pour ouvrir l'écran Journaux de rappel C&C et afficher des informations plus détaillées.
|