ビジネスサポートポータルアカウントでログイン
C&C コンタクトアラートサービスについて  

C&C コンタクトアラートサービスについて

    • 更新日:
    • 15 Mar 2020
    • 製品/バージョン:
    • InterScan Messaging Security Suite 7.5
    • InterScan Messaging Security Suite 9.1
    • InterScan Messaging Security Virtual Appliance 9.1
    • OS:
    • Virtual Appliance すべて
    • Windows すべて
概要

C&Cコンタクトアラートサービスとはどのような機能ですか。

詳細
Public
◆C&Cコンタクトアラートサービス概要

C&Cコンタクトアラートサービスにより、InterScan Messaging Security Suite / Virtual Appliance(以下、IMSx)は、メッセージヘッダの送信者、受信者および返信先アドレスと、メッセージ本文に含まれる URL を調べて、いずれかが既知の C&Cオブジェクトに一致しているかどうかを確認できます。

C&C コンタクトアラートサービスでは、強化された検出およびアラート機能により、持続的標的型攻撃 (APT: Advanced PersistentThreats) や標的型攻撃によるダメージを軽減します。

 

◆IMSxにおけるC&Cコンタクトアラートサービスの通信

IMSxにおけるC&Cコンタクトアラートサービスでは、当該のメッセージの送信者や宛先が C&C メールのアドレスかどうか、 スパムメール検索エンジン (TMASE) が判定します。

スパムメール検索エンジンが C&Cメールかどうかをその段階で判定できなければ、必要に応じて「Trend Micro Smart Protection Network」(以下、SPN)にDNSクエリを送信し、SPN にC&Cメールとして登録されているかどうかを確認します。

したがって、C&Cコンタクトアラートサービスでは、DNSの通信が使用されます。

 

◆C&Cメールの検出テスト手順

①IMSxの管理コンソールの「ポリシー」>「ポリシーリスト」にて、「C&Cメール設定」を 検索条件に設定したポリシールールを作成し、当該ルールを有効にしてください。

※ポリシー作成方法の詳細については、各製品の管理者ガイドをご参照ください。

 

 

②次のメールアドレスが 送信者に指定されたテストメッセージを送信してください。

 thisistestingforcnc@trendmicro.com 

※スパムメール対策パターンファイルのバージョン21324.000以降にて有効なテスト用のメールアドレスとなります。

メッセージの From ヘッダフィールドに上記のメールアドレスが指定されていれば、メッセージは C&C メールとして判定されます。

 

【参考:検出ログ(詳細)の例】

 

Premium
Internal
Partner
評価:
カテゴリ:
機能/仕様
Solution Id:
1111306
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!


*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド