まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

[復旧済み][誤警告情報]デジタル証明書関連サービスが利用するURLの誤警告の可能性について:サポート情報 : トレンドマイクロ@ CRLとか証明書関係のURLを誤検出していたみたい。

[復旧済み][誤警告情報]デジタル証明書関連サービスが利用するURLの誤警告の可能性について:サポート情報 : トレンドマイクロ

当社製品にて、デジタル証明書関連サービスが利用していると考えられるURLの誤検出が発生しておりましたが、
復旧いたしましたのでご連絡いたします


■影響を受ける製品
・Deep Discovery Inspector
・Trend Vision One  + Deep Discovery Inspector

■検出名
・Deep Discovery Inspector
  > C&C Server URL in Web Reputation Services database - HTTP
・Trend Vision One  + Deep Discovery Inspector
  > Workbench | Model: Repetitive Web Reputation Services Network Detection of a Non-Browser Application

■対象のURL
※現時点で以下のドメインに関連したURLでの検出を確認しております。
ocsp[.]digicert[.]com
crl[.]verisign[.]com
crl3[.]digicert[.]com
crl4[.]digicert[.]com
cacerts[.]digicert[.]com
crl[.]thawte[.]com
cdp[.]thawte[.]com
s1[.]symcb[.]com
status[.]thawte[.]com
sv[.]symcb[.]com
status[.]rapidssl[.]com
s[.]symcb[.]com
sf[.]symcb[.]com
csc3-2010-crl[.]verisign[.]com
cacerts[.]rapidssl[.]com
ts-crl[.]ws[.]symantec[.]com
status[.]geotrust[.]com
ts-aia[.]ws[.]symantec[.]com

■お客様への影響
対象のドメインへのWebアクセスにて検知が発生していました。

■問題発生期間
2023年09月20日 20時00分 頃 ~ 2023年09月21日 21時00分 頃

※2023年9月21日17時30分頃にカテゴリの修正を完了しましたが、製品が保持するキャッシュも影響する為、
  解消する日時がお客様によって前後する可能性がございます。

■対応状況
誤検出の対象となったURLに関連したIPアドレスを再評価し、適切なカテゴリへ修正しました。

※本事象と思われる事象が継続して発生している場合は、製品側にて何らの問題が発生している可能性もございます。
  その際はサポートセンターまでお問合せください。


弊社製品の誤警告によりご迷惑をおかけしておりますことを、深くお詫び申しあげます。

サポート情報 : トレンドマイクロ