Widget Événements de rappel C&C

Le widget Événements de rappel C&C affiche toutes les informations relatives aux événements de rappel C&C, y compris la cible de l'attaque et l'adresse source de rappel.

Les administrateurs peuvent choisir de visualiser les informations de rappel C&C à partir d'une liste de serveurs C&C spécifiques. Pour choisir la source de la liste (Intelligence globale, Virtual Analyzer), cliquez sur l'icône Modifier () et faites votre sélection dans la liste déroulante Source de la liste C&C.

Affichez les données de rappel C&C en sélectionnant les éléments suivants :

  • Hôte compromis : affiche les informations C&C les plus récentes par endpoint ciblé

    Tableau 1. Informations sur l'hôte compromis

    Colonne

    Description

    Hôte compromis

    Nom du endpoint ciblé par l'attaque C&C

    Adresses de rappel

    Le nombre d'adresses de rappel que le endpoint a tenté de contacter

    Dernière adresse de rappel

    La dernière adresse de rappel que le endpoint a tenté de contacter

    Tentatives de rappel

    Le nombre de fois que le endpoint ciblé a tenté de contacter avec l'adresse de rappel

    Remarque : Cliquez sur le lien hypertexte pour ouvrir l'écran Journaux de rappel C&C et afficher des informations plus détaillées.
  • Adresse de rappel : affiche les informations C&C les plus récentes par adresse de rappel C&C

    Tableau 2. Informations d'adresse C&C

    Colonne

    Description

    Adresse de rappel

    Adresse des rappels C&C provenant du réseau

    Niveau de risque C&C

    Le niveau de risque de l'adresse de rappel déterminé soit par la liste Informations globales, soit par la liste Virtual Analyzer

    Hôtes compromis

    Le nombre de endpoints que l'adresse de rappel a ciblé

    Dernier hôte compromis

    Nom du dernier endpoint qui a tenté de contacter l'adresse de rappel C&C

    Tentatives de rappel

    Le nombre de tentatives de rappels réalisé sur l'adresse du réseau

    Remarque : Cliquez sur le lien hypertexte pour ouvrir l'écran Journaux de rappel C&C et afficher des informations plus détaillées.