檢視次數:

啟用可疑連線服務:

  1. 前往 Apex Central 主控台 > 策略 > 策略管理

    Suspicious Connection Settings

  2. 點選 建立

    Suspicious Connection Settings

  3. 建立策略名稱。
  4. 選擇「指定目標」並點選選取.

    Suspicious Connection Settings

  5. 將選取的目標分配給策略。

    指定目標可透過不同方式完成:

    • 比對關鍵字 (主機名稱/Apex Central 顯示名稱/Apex Once 網域階層)

      Suspicious Connection Settings

    • IP 位址
    • 作業系統
    • 瀏覽產品目錄

      Suspicious Connection Settings

  6. 選擇目標後,點選新增選取的目標 > 確定

    Suspicious Connection Settings

    點選確定後,將返回策略管理。

  7. 向下滾動找到「可疑連線設定」,然後點選下拉列表
  8. 啟用以下內容:
    • 偵測對全域 C&C IP 清單中的位址進行的網路連線
    • 使用惡意程式網路特徵鑑別來偵測連線:
      • 處理行動選擇封鎖或僅紀錄檔。

        Suspicious Connection Settings

  9. 點選 部署

    Suspicious Connection Settings

  1. 前往 Apex One 主控台 > 用戶端 > 用戶端管理

    Suspicious Connection Settings

  2. 選擇需要配置的群組。
  3. 點選 設定 > 可疑連線設定

    Suspicious Connection Settings

  4. 啟用以下內容:
    • 偵測對全域 C&C IP 清單中的位址進行的網路連線
    • 使用惡意程式網路特徵鑑別來偵測連線:
      • 處理行動選擇封鎖或僅紀錄檔。

        Suspicious Connection Settings

  5. 點選 套用至所有用戶端 / 僅套用至未來網域