提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

三、进阶排查:获取病毒样本检测

|

问题描述

获取病毒样本检测

有效排查步骤

1、简单抓取数据包,确认流量有经过防火墙,防火墙命令行支持界面抓取数据,防火墙抓包命令可以百度linux的tcpdump命令

2、获取附件的样本,用杀毒软件检测是否存在异常,获取网关杀毒规则库版本信息。

解决方案

转研发支持提供以下信息:
1、策略配置情况
2、防火墙版本信息以及网关杀毒规则库信息
3、附件样本信息

我要分享
文档编号: 222399
作者: admin
更新时间: 2023-01-05 17:29
适用版本: