檢視次數:

元件

說明

全域 C&C IP 清單

全域 C&C IP 清單是搭配網路內容檢測引擎 (NCIE) 使用,可偵測與已知 C&C 伺服器的連線。NCIE 會偵測任何網路通道中的 C&C 伺服器連線。

Apex One 會記錄所有連線資訊到全域 C&C IP 清單中的伺服器,以進行評估。

相關性規則病毒碼

可疑連線服務使用相關性規則病毒碼偵測網路封包標頭中的唯一惡意程式系列特徵。