OfficeScan peut consigner toutes les connexions effectuées entre des agents et des adresses de la liste d'adresses IP C&C globale. L'écran Paramètres de connexion suspecte vous permet également de consigner, sans toutefois refuser, l'accès aux adresses IP configurées dans la liste des adresses IP bloquées définie par l'utilisateur.
OfficeScan peut également surveiller les connexions dues à un botnet ou à une autre menace liée à un programme malveillant. Lorsqu'une menace liée à un programme malveillant a été détectée, OfficeScan peut tenter de nettoyer l'infection.
L'écran Paramètres de connexion suspecte s'affiche.
Pour permettre aux agents de se connecter à des adresses de la liste des adresses IP bloquées définie par l'utilisateur, activez le paramètre Consigner les accès à des adresses de la liste des adresses IP bloquées définie par l'utilisateur et autoriser l'accès à ces adresses.
Vous devez activer la consignation des connexions réseau pour qu'OfficeScan puisse autoriser l'accès aux adresses de la liste des adresses IP bloquées définie par l'utilisateur.
Pour autoriser OfficeScan à tenter de nettoyer les connexions effectuées vers des serveurs C&C, activez le paramètre Nettoyer les connexions suspectes lorsqu'un rappel C&C est détecté. OfficeScan utilise GeneriClean pour nettoyer la menace liée à un programme malveillant et mettre fin à la connexion au serveur C&C.
Vous devez activer Consigner les connexions à l'aide du système de reconnaissance réseau des programmes malveillants pour qu'OfficeScan puisse tenter de nettoyer les connexions effectuées vers des serveurs C&C détectées par la mise en correspondance de structure des paquets.
Appliquer à tous les agents : applique les paramètres à tous les agents existants et à tout nouvel agent ajouté à un domaine existant/futur. Les domaines futurs sont des domaines qui n'ont pas encore été créés lors de la configuration des paramètres.
Appliquer aux domaines futurs uniquement : applique les paramètres uniquement aux agents ajoutés à des domaines futurs. Cette option ne permet pas d'appliquer les paramètres aux nouveaux agents ajoutés à un domaine existant.