可疑物件是指在提交的範例中發現的已知惡意或可能含有惡意的 IP 位址、網域、URL 或 SHA-1 值。
主動式雲端截毒技術伺服器可以訂閱下列來源,來同步處理可疑物件:
來源 |
可疑物件類型 |
說明 |
---|---|---|
Deep Discovery Analyzer
|
URL |
沙盒虛擬平台是一種用於分析可疑檔案的雲端虛擬環境。沙盒影像允許在模擬網路上端點的環境中觀察檔案行為,不會帶來任何危害網路的風險。 受管產品中的沙盒虛擬平台會追蹤並分析提交的範例。沙盒虛擬平台會將可能讓系統曝露於危險或損失的可疑物件加上旗標。 |
Apex Central/Control Manager
|
URL |
Deep Discovery Analyzer 會傳送可疑物件清單給 Apex Central/Control Manager。 Apex Central/Control Manager 管理員可以新增他們認為可疑,但目前不在沙箱可疑物件清單中的物件。使用者定義的可疑物件之優先順序高於沙盒虛擬平台可疑物件。 Apex Central/Control Manager 會整合可疑物件以及對物件採取的中毒處理行動,然後將它們散發到主動式雲端截毒技術伺服器。 |
- 可疑的 URL 資訊到會傳送網頁信譽評等查詢的趨勢科技產品(如 Apex One、ScanMail 和 Deep Security)
- 針對可疑的 URL 所採取的處理行動到會傳送網頁信譽評等查詢的 Security Agent。
如需 Apex Central 如何管理可疑物件的詳細資訊,請參閱《Apex Central 管理手冊》。
您可以使用下列連結來下載手冊的 PDF 版本,或在線上檢視手冊:
http://docs.trendmicro.com/zh-tw/enterprise/apex-central.aspx
如需 Control Manager 如何管理可疑物件的詳細資訊,請前往以下連結,參閱您的 Control Manager 版本的《連線的威脅防範入門》:
http://docs.trendmicro.com/zh-tw/enterprise/control-manager.aspx