Configuration des paramètres de connexion suspecte

OfficeScan peut consigner toutes les connexions effectuées entre des agents et des adresses de la liste d'adresses IP C&C globale. L'écran Paramètres de connexion suspecte vous permet également de consigner, sans toutefois refuser, l'accès aux adresses IP configurées dans la liste des adresses IP bloquées définie par l'utilisateur.

OfficeScan peut également surveiller les connexions dues à un botnet ou à une autre menace liée à un programme malveillant. Lorsqu'une menace liée à un programme malveillant a été détectée, OfficeScan peut tenter de nettoyer l'infection.

  1. Accédez à Agents > Gestion des agents.
  2. Dans l'arborescence des agents, cliquez sur l'icône du domaine racine () pour inclure tous les agents ou sélectionnez des domaines ou des agents spécifiques.
  3. Cliquez sur Paramètres > Paramètres de connexion suspecte.

    L'écran Paramètres de connexion suspecte s'affiche.

  4. Activez le paramètre Consigner les connexions réseau vers les adresses de la liste d'adresses IP C&C globale afin de surveiller les connexions effectuées vers des serveurs C&C confirmés par Trend Micro.
    • Pour permettre aux agents de se connecter à des adresses de la liste des adresses IP bloquées définie par l'utilisateur, activez le paramètre Consigner les accès à des adresses de la liste des adresses IP bloquées définie par l'utilisateur et autoriser l'accès à ces adresses.

    Remarque :

    Vous devez activer la consignation des connexions réseau pour qu'OfficeScan puisse autoriser l'accès aux adresses de la liste des adresses IP bloquées définie par l'utilisateur.

    Pour plus d'informations sur la liste d'adresses IP C&C globale, voir Service des connexions suspectes.
  5. Activez le paramètre Consigner les connexions à l'aide du système de reconnaissance réseau des programmes malveillants pour exécuter une vérification de correspondance des fichiers de signatures sur les en-têtes des paquets. OfficeScan consigne toutes les connexions effectuées par des paquets dont les en-têtes correspondent à des menaces liées à des programmes malveillants à l'aide du fichier de signatures de règle de pertinence.
    • Pour autoriser OfficeScan à tenter de nettoyer les connexions effectuées vers des serveurs C&C, activez le paramètre Nettoyer les connexions suspectes lorsqu'un rappel C&C est détecté. OfficeScan utilise GeneriClean pour nettoyer la menace liée à un programme malveillant et mettre fin à la connexion au serveur C&C.

    Remarque :

    Vous devez activer Consigner les connexions à l'aide du système de reconnaissance réseau des programmes malveillants pour qu'OfficeScan puisse tenter de nettoyer les connexions effectuées vers des serveurs C&C détectées par la mise en correspondance de structure des paquets.

  6. Si vous avez sélectionné un ou plusieurs domaines ou agents dans l'arborescence des agents, cliquez sur Enregistrer. Si vous avez cliqué sur l'icône de domaine racine, choisissez parmi les options suivantes :
    • Appliquer à tous les agents : applique les paramètres à tous les agents existants et à tout nouvel agent ajouté à un domaine existant/futur. Les domaines futurs sont des domaines qui n'ont pas encore été créés lors de la configuration des paramètres.

    • Appliquer aux domaines futurs uniquement : applique les paramètres uniquement aux agents ajoutés à des domaines futurs. Cette option ne permet pas d'appliquer les paramètres aux nouveaux agents ajoutés à un domaine existant.