はじめに
「C&Cコールバックの検出」とはトレンドマイクロが監視している不審なサーバー等に対しての通信を検出するものです。この検出動作は以下の方法でテストすることができます。
詳細
テスト方法
- Cloud Edge Cloud Console(CECC)を開きます。
- [管理]-[管理者アラート]-[C&Cコールバック]にチェックを入れ、以下を設定します。
1件以上のイベントが次の期間内に発生した場合にアラートを送信:30分
- Cloud Edge配下の端末でブラウザを開き以下のURL入力します。
http:///ca91-1.winshipway.com/ 注意:本URLはトレンドマイクロがテスト用に用意したものですのでURLに危険性はありません。
Cloud Edge以外の他のセキュリティ製品が動作している場合、URLに反応して検出を行う場合がありますので、あらかじめそれらをオフにするなどの対策をお願いいたします。
結果確認
- ブラウザ上には以下のように表示されます。
- Cloud Edgeから以下のメールが到着します。
- CECCの[分析とレポート]-[インターネットセキュリティ]にて以下の出力を確認します。
※出力には少し時間がかかります。