ビュー:

はじめに

「C&Cコールバックの検出」とはトレンドマイクロが監視している不審なサーバー等に対しての通信を検出するものです。この検出動作は以下の方法でテストすることができます。

詳細

テスト方法

  1. Cloud Edge Cloud Console(CECC)を開きます。
  2. [管理]-[管理者アラート]-[C&Cコールバック]にチェックを入れ、以下を設定します。

    CC2.png

    1件以上のイベントが次の期間内に発生した場合にアラートを送信:30分
     
  3. Cloud Edge配下の端末でブラウザを開き以下のURL入力します。
     
    http:///ca91-1.winshipway.com/
     

    注意:本URLはトレンドマイクロがテスト用に用意したものですのでURLに危険性はありません。

    Cloud Edge以外の他のセキュリティ製品が動作している場合、URLに反応して検出を行う場合がありますので、あらかじめそれらをオフにするなどの対策をお願いいたします。
 

結果確認

  1. ブラウザ上には以下のように表示されます。

    CC1.PNG
  2. Cloud Edgeから以下のメールが到着します。

    CC5.PNG

     
  3. CECCの[分析とレポート]-[インターネットセキュリティ]にて以下の出力を確認します。
    ※出力には少し時間がかかります。

    CC6.PNG



関連リンク