Services d'alerte de contact Command & Control

Les services d'alerte de contact Trend Micro Command & Control (C&C) proposent des fonctionnalités de détection et d'alerte améliorées pour atténuer les dégâts causés par des menaces persistantes avancées et des attaques ciblées. Les services d'alerte de contact C&C s'intègrent aux services de Web Reputation, qui déterminent les mesures prises sur les adresses de rappel détectées en fonction du niveau de sécurité de la Web Reputation.

La liste d'adresses IP C&C améliore encore la détection des rappels C&C à l'aide du moteur d'inspection du contenu réseau afin d'identifier les contacts C&C via n'importe quel canal réseau.

Pour plus d'informations sur la configuration du niveau de sécurité des Services de Web Reputation, veuillez consulter Configuration de Stratégie de Web Reputation.

Tableau 1. Fonctions des services d'alerte de contact C&C

Fonction

Description

Liste d'Informations globales

Trend Micro Smart Protection Network compile la liste Intelligence globale à partir de sources du monde entier et les teste, puis évalue le niveau de risque de chaque adresse de rappel C&C. Les Services de Web Reputation utilisent la liste Informations globales en conjonction avec les scores de réputation pour les sites Web malveillants afin de fournir une sécurité renforcée contre les menaces avancées. Le niveau de sécurité de la Web Reputation détermine l'action prise sur les sites Web malveillants ou sur les serveurs C&C selon les niveaux de risque attribués.

Liste de Virtual Analyzer

Les serveurs Smart Protection Server peuvent s'intégrer à Virtual Analyzer pour obtenir la liste de serveurs C&C Virtual Analyzer. Virtual Analyzer évalue les risques potentiels dans un environnement sûr et, à l'aide d'une technologie heuristique et de méthodes d'évaluation comportementale avancées, attribue un niveau de risque aux menaces analysées. Virtual Analyzer renseigne la liste Virtual Analyzer avec toute menace qui tenterait de se connecter à un éventuel serveur C&C. La liste Virtual Analyzer est très spécifique à l'entreprise et fournit une défense plus personnalisée contre les attaques ciblées.

OfficeScan récupère la liste depuis Virtual Analyzer et peut évaluer toutes les menaces C&C possibles par rapport à la liste Intelligence globale et à la liste Virtual Analyzer locale.

Pour plus d'informations sur la connexion des listes d'objets suspects Virtual Analyzer, consultez Configuration des paramètres des listes d'objets suspects.

Service des connexions suspectes

Le service des connexions suspectes gère les listes d'adresses IP C&C globales et définies par l'utilisateur et surveille le comportement des connexions que les endpoints établissent avec des serveurs C&C potentiels.

Pour obtenir des informations détaillées, consultez la section Service des connexions suspectes.

Notifications de l'administrateur

Les administrateurs peuvent choisir de recevoir des notifications détaillées et personnalisables lors de la détection d'un rappel C&C.

Pour obtenir des informations détaillées, consultez la section Configuration des notifications de rappels C&C pour les administrateurs.

Notifications de l'agent

Les administrateurs peuvent choisir d'envoyer des notifications détaillées et personnalisables aux utilisateurs finaux après la détection d'un rappel C&C sur un endpoint.

Pour obtenir des informations détaillées, consultez la section Notifications d'alerte de contact C&C pour les utilisateurs des agents.

Notifications d’épidémies

Les administrateurs peuvent personnaliser les notifications d'épidémies spécifiques aux événements de rappel C&C et préciser si le déclenchement se produit sur un seul endpoint ou sur l'ensemble du réseau.

Pour obtenir des informations détaillées, consultez la section Épidémies de rappels C&C.

Journaux de rappel C&C

Les journaux fournissent des informations détaillées sur tous les événements de rappel C&C.

Pour obtenir des informations détaillées, consultez la section Affichage des journaux de rappel C&C.