Paramètres des listes d'objets suspects

Les objets suspects sont des artefacts numériques issus d'une analyse effectuée par des produits Trend Micro Deep Discovery ou par d'autres sources. OfficeScan peut synchroniser des objets suspects et récupérer les actions à prendre contre ces objets à partir d'un serveur Control Manager (connecté à Deep Discovery) ou de Deep Discovery Analyzer (pour OfficeScan version 10.6).

Après vous être abonné à Control Manager, activez les types d'objets suspects pour surveiller les rappels C&C ou les attaques ciblées potentielles identifiées par les clients agents sur le réseau. Les listes disponibles incluent les éléments suivants :

  • Liste d'URL suspectes

  • Liste des adresses IP suspectes

  • Liste des fichiers suspects

Remarque :

Si OfficeScan est abonné à Deep Discovery Analyzer, seule la liste des URL suspectes est disponible. Une fois que l'abonnement d'OfficeScan à Deep Discovery Analyzer est annulé, vous ne pouvez pas vous réabonner. OfficeScan doit s'abonner à Control Manager (connecté à Deep Discovery) pour synchroniser les objets suspects.

Pour plus d'informations sur la gestion des objets suspects par Control Manager, consultez le Connected Threat Defense Primer.