檢視次數:

提供有關從網路偵測到的 C&C 回呼事件的特定資訊。

表 1. C&C 回呼詳細資訊資料檢視

資料

說明

收到

顯示 Apex Central 從受管理產品收到資料的時間。

已產生

顯示受管理產品產生資料的時間。

遭到入侵的主機

嘗試做出回呼的 IP 位址、主機名稱或電子郵件信箱

回呼位址

遭到入侵的主機嘗試從其或對其做出回呼的物件

C&C 清單來源

包含 C&C 位址的清單之來源

  • 全球資訊(趨勢科技全球資訊網,包括主動式雲端截毒技術)

  • 受管理產品中的分析器(沙箱和網路內容檢測引擎)

  • Apex Central 和受管理產品(例如 Deep Discovery Inspector)中所設定之使用者定義的 C&C 清單

網路群組

受管理產品(例如 Deep Discovery Inspector)的管理員所定義的受監控網路群組

C&C 風險等級

  • :已知是惡意的,或涉及高嚴重性連線

  • :信譽評等服務尚未掌握其情況的 IP 位址/網域/URL

  • :信譽評等服務指出以前曾涉及入侵或垃圾郵件活動

C&C 伺服器位置

C&C 伺服器所在的地區和國家

首次監控到

趨勢科技首次偵測到回呼位址的日期和時間

上次活動

遭到入侵的主機上次聯絡回呼位址的日期和時間

惡意程式系列

與回呼位址關聯的惡意程式名稱

產品

顯示受管理產品的名稱。範例:Apex One、ScanMail for Microsoft Exchange

產品項目

顯示受管理產品的實體顯示名稱。Apex Central 使用受管理產品的實體顯示名稱識別受管理產品。