Service des connexions suspectes

Le service des connexions suspectes gère les listes d'adresses IP C&C globales et définies par l'utilisateur et surveille le comportement des connexions que les endpoints établissent avec des serveurs C&C potentiels.

  • Les listes des adresses IP approuvées et bloquées définies par l'utilisateur fournissent un niveau de contrôle supplémentaire sur l'accès des endpoints à des adresses IP spécifiques. Configurez ces listes lorsque vous souhaitez autoriser l'accès à une adresse bloquée par la liste d'adresses IP C&C globale ou bloquer l'accès à une adresse pouvant présenter un risque de sécurité.

    Pour obtenir des informations détaillées, consultez la section Configuration des paramètres des listes globales des adresses IP définies par l'utilisateur.

  • La liste d'adresses IP C&C globale fonctionne conjointement avec le moteur d'inspection du contenu réseau (NCIE) pour détecter les connexions réseau avec des serveurs C&C confirmés par Trend Micro. Le NCIE détecte un contact serveur C&C via n'importe quel canal réseau. Le service des connexions suspectes consigne toutes les informations relatives aux connexions à des serveurs de la liste d'adresses IP C&C globale en vue d'une évaluation.

    Pour plus de détails sur l'activation de la liste d'adresses IP C&C globale, consultez Configuration des paramètres de connexion suspecte.

  • Lorsqu'un programme malveillant a été détecté sur un endpoint à l'aide de la vérification de correspondance du fichier de signatures de règle de pertinence sur les paquets réseau, le service des connexions suspectes peut approfondir l'étude du comportement de la connexion afin de déterminer si un rappel C&C a eu lieu. Lorsqu'un rappel C&C a été détecté, le service des connexions suspectes peut tenter de bloquer et de nettoyer la source de la connexion à l'aide de la technologie GeneriClean.

    Pour obtenir des informations détaillées sur la configuration du service des connexions suspectes, voir Configuration des paramètres de connexion suspecte.

    Pour obtenir des informations détaillées sur GeneriClean, voir GeneriClean.

Activez le service des connexions suspectes sur l'écran Paramètres des services complémentaires afin de protéger les agents contre les rappels de serveur C&C. Pour obtenir des informations détaillées, consultez la section Activation ou désactivation des services de l'agent à partir de la console Web.