可疑物件是 Trend Micro Deep Discovery 系列產品或其他來源做完分析後所產生的數位成品。Apex One 可以同步可疑物件清單並從以下其中一個來源擷取處理行動來處理這些物件:
-
Apex Central
-
Deep Discovery Analyzer 5.1 (或更高版本)
-
Control Manager 7.0 (或更高版本) 或 Apex Central 2019 (或更高版本) 內部部署伺服器 (已連線到 Deep Discovery)
註:
-
您必須為 Apex One 訂閱可疑物件來源,以同步可疑物件清單。
-
如果 Apex One 訂閱了 Deep Discovery Analyzer,則只能使用可疑 URL 清單。
在您為 Apex One 訂閱可疑物件來源之後,請選取可疑物件的類型以監控C&C 回呼或網路上代理程式所識別出的可能目標式攻擊。可疑物件包括:
-
可疑 URL 清單
-
可疑 IP 清單
-
可疑檔案清單
-
可疑網域清單