Affichage des journaux de rappel C&C

  1. Accédez à Journaux > Agents > Risques de sécurité ou Agents > Gestion des agents.
  2. Dans l'arborescence des agents, cliquez sur l'icône du domaine racine () pour inclure tous les agents ou sélectionnez des domaines ou des agents spécifiques.
  3. Cliquez sur Afficher les journaux > Journaux de rappel C&C ou Journaux > Journaux de rappel C&C.
  4. Spécifiez les critères de journaux, puis cliquez sur Afficher les journaux.
  5. Affichez les journaux. Les journaux contiennent les informations suivantes :

    Élément

    Description

    Date et heure

    Moment de la détection

    Utilisateur

    Nom de l'utilisateur connecté au moment de la détection

    Hôte compromis

    Endpoint d'où provient le rappel

    Adresse IP

    Adresse IP de l'hôte compromis

    Domaine

    Domaine du endpoint sur lequel la détection a eu lieu

    Adresse de rappel

    Adresse à laquelle le endpoint a envoyé le rappel

    Source de liste C&C

    Source de liste C&C qui a identifié le serveur C&C

    Niveau de risque C&C

    Niveau de risque du serveur C&C

    Protocole

    Protocole Internet utilisé pour la transmission

    Processus

    Processus ayant lancé la transmission (chemin_d'accès\nom_de_l'application)

    Action

    Action prise sur le rappel

  6. Si vous souhaitez que certaines URL ne soient pas bloquées par la Web Reputation, cliquez sur le bouton Ajouter à la liste approuvée par la Web Reputation pour ajouter l'adresse à la liste des URL approuvées par la Web Reputation.
    Remarque :

    OfficeScan peut ajouter l'URL à la liste des URL approuvées par la Web Reputation. Pour les détections effectuées par la liste d'adresses IP C&C globale ou la liste de Virtual Analyzer (IP) C&C, ajoutez manuellement ces adresses IP à la liste des adresses IP C&C approuvées définie par l'utilisateur.

    Pour obtenir des informations détaillées, consultez la section Configuration des paramètres des listes globales des adresses IP définies par l'utilisateur.

  7. Pour sauvegarder les journaux dans un fichier CSV (valeurs séparées par des virgules), cliquez sur Tout exporter vers un fichier CSV. Ouvrez le fichier ou enregistrez-le à un emplacement donné.