Sign In with your
Trend Micro Account
需要協助?
需要協助?

若您需要技術支援,請 按此建立案件。

設定Deep Discovery Email Inspector (DDEI)的勒贖病毒防護功能

    • 更新於:
    • 21 Jun 2021
    • 產品/版本:
    • Deep Discovery Email Inspector 2.0
    • Deep Discovery Email Inspector 2.1
    • Deep Discovery Email Inspector 2.5
    • Deep Discovery Email Inspector 2.6
    • Deep Discovery Email Inspector 3.0
    • 作業系統:
    • CentOS 5.4 64-bit
概要

勒索病毒可能會透過電子郵件進行傳播,方法是透過附加到電子郵件中或是在電子郵件內文裡以惡意 URL的方式呈現。

詳情
Public

對於病毒碼檔案中已被定義的已知勒索病毒,DDEI可正常地將其偵測為病毒。

勒索病毒可能會是exe執行檔、script腳本檔案或是文件檔中的巨集。

對於未知的勒索病毒或惡意URL,管理者應將該可執行檔或Office文件提交給沙箱進行分析。

針對未知的勒索病毒檢測功能進行改善

  1. 前往 AdministrationScanning / Analysis > Virtual Analyzer Images 並確保沙箱平台已準備就緒。
  2. 前往 AdministrationScanning / AnalysisVirtual Analyzer Settings. 
  3. 在”Files”的部分,選擇 select Highly suspicious files and specified file types (forced analysis)
  4. 在"File types"下,選取OFFICEWIN_EXE* 兩個項目,並點擊 Add 將兩項目加入到"File types to force analyze"清單中。

    Click image to enlarge.

  5. 儲存設定

提高針對勒索病毒檢測的可見度

從Build1336開始,DDEI2.5新增了針對勒索病毒檢測的可見度的功能。若您的DDEI2.5版本低於1336,您可已安裝HotFix Build 1336 或更高的版本更新包來取得此功能。

按照以下步驟更新HotFix Build 1336,並了解如何使用勒索病毒檢測可見度功能。

  1. 下載Hot Fix Build 1336. 有關此修補程序的詳細資訊,請參閱 Readme .
  2. 前往DDEI主控台中 Administration > Product Updates > Hot Fixes / Patches來安裝此Hotfix。
  3. 此Hotfix安裝完畢後,前往Management console > Dashboard > Threat Monitoring 您便可從Advanced Threat Indicators 此widget中查看到關於勒索病毒偵測資訊。

    Check the Ransomware detections

    Click image to enlarge.

  4. 管理者可以點擊數字來查看詳細的偵測紀錄。

    Click the number for detailed detection logs

    Click image to enlarge.

針對未知的勒索病毒檢測功能進行改善

  1. 前往 AdministrationScanning / Analysis > External Integration 並確保沙箱平台設定正確並正常運行。
  2. 前往 AdministrationScanning / Analysis > Settings.
  3. 透過點擊文件類型列表中間的>”(大於符號),來將 Windows executables*Scripts  Office with Marcos 加入到 "Always analyze"清單中。

    Click image to enlarge.

  4. 儲存設定
  1. 前往DDEI主控台> Dashboard > Threat Monitoring您便可從Advanced Threat Indicators widget中查看到關於勒索病毒偵測資訊。

    Check the Ransomware detections

    Click image to enlarge.

  2. 管理者可以點擊數字來查看詳細的偵測紀錄

    Click the number for detailed detection logs

    Click image to enlarge.

針對未知的勒索病毒檢測功能進行改善

  1. 前往 AdministrationScanning / Analysis > External Integration 並確保沙箱平台設定正確並正常運行。
  2. 前往 AdministrationScanning / Analysis > Settings.
  3. 透過點擊文件類型列表中間的>”(大於符號),來將 Windows executables*Scripts  Office with Marcos 加入到 "Always analyze"清單中。

    Click image to enlarge.

  4. 儲存設定
  1. 前往 Management console > Dashboard > Threat Monitoring 您便可從Advanced Threat Indicators 此widget中查看到關於勒索病毒偵測資訊。

    Check the Ransomware detections

    Click image to enlarge.

  2. 管理者可以點擊數字來查看詳細的偵測紀錄。

    Click the number for detailed detection logs

    Click image to enlarge.

針對未知的勒索病毒檢測功能進行改善

  1. 前往 AdministrationScanning / Analysis > External Integration 並確保沙箱平台設定正確並正常運行。
  2. 前往 AdministrationScanning / Analysis > Settings.
  3. 透過點擊文件類型列表中間的>”(大於符號),來將 Windows executables*Scripts  Office with Marcos 加入到 "Always analyze"清單中。

    Click image to enlarge.

  4. Save the changes.
Premium
Internal
Partner
評價:
分類:
解決方案ID:
1114159
評定這個解決方案
本文是否幫助解決您的問題?

感謝您的意見!


本意見調查系統為自動運作,將不會回覆如銷售、技術、產品等一般問題.

若您需要協助,請聯繫對應的技術支援窗口. 聯絡我們


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.