ビュー:

概要

CAS の Web レピュテーション機能を使って C&C コールバックの検出は可能です。
C&C コールバックの検出があった場合「不正URL」として Web レピュテーション機能により検出されます。

動作確認方法

※新しいコンソール上での動作を記載しております。
  1. CAS の管理コンソールを開きます。
  2. ポリシー - メール管理ポリシー - 高度な脅威対策 から任意のポリシーを選択します。
  3. Web レピュテーション機能を有効化して保存をクリックします。
  4. 以下の URL を入力したメールを送信します。
    http:///ca91-1.winshipway.com/
    注意:本URLはトレンドマイクロがテスト用に用意したものですのでURLに危険性はありません。

結果確認

  • CAS の管理コンソールで ログ - ログの種類:検出ログ から以下のログが記録されていることを確認します。
    ・セキュリティフィルタ: Webレピュテーション
    ・脅威の種類: 不正URL
    ・セキュリティリスク名: C&Cサーバ: [http]:[/][/]ca91-1[.]winshipway[.]com