Élément |
Description |
---|---|
Date et heure |
Moment de la détection |
Utilisateur |
Nom de l'utilisateur connecté au moment de la détection |
Hôte compromis |
Endpoint d'où provient le rappel |
Adresse IP |
Adresse IP de l'hôte compromis |
Domaine |
Domaine du endpoint sur lequel la détection a eu lieu |
Adresse de rappel |
Adresse à laquelle le endpoint a envoyé le rappel |
Source de liste C&C |
Source de liste C&C qui a identifié le serveur C&C |
Niveau de risque C&C |
Niveau de risque du serveur C&C |
Protocole |
Protocole Internet utilisé pour la transmission |
Processus |
Processus ayant lancé la transmission (chemin_d'accès\nom_de_l'application) |
Action |
Action prise sur le rappel |
OfficeScan peut ajouter l'URL à la liste des URL approuvées par la Web Reputation. Pour les détections effectuées par la liste d'adresses IP C&C globale ou la liste de Virtual Analyzer (IP) C&C, ajoutez manuellement ces adresses IP à la liste des adresses IP C&C approuvées définie par l'utilisateur.
Pour obtenir des informations détaillées, consultez la section Configuration des paramètres des listes globales des adresses IP définies par l'utilisateur.