概要
CAS の Web レピュテーション機能を使って C&C コールバックの検出は可能です。
C&C コールバックの検出があった場合「不正URL」として Web レピュテーション機能により検出されます。
動作確認方法
※新しいコンソール上での動作を記載しております。- CAS の管理コンソールを開きます。
- ポリシー - メール管理ポリシー - 高度な脅威対策 から任意のポリシーを選択します。
- Web レピュテーション機能を有効化して保存をクリックします。
- 以下の URL を入力したメールを送信します。
注意:本URLはトレンドマイクロがテスト用に用意したものですのでURLに危険性はありません。http:///ca91-1.winshipway.com/
結果確認
- CAS の管理コンソールで ログ - ログの種類:検出ログ から以下のログが記録されていることを確認します。
・セキュリティフィルタ: Webレピュテーション
・脅威の種類: 不正URL
・セキュリティリスク名: C&Cサーバ: [http]:[/][/]ca91-1[.]winshipway[.]com