提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

一、问题概述:EDR病毒查杀误报/漏报

|

问题描述

EDR病毒查杀误报/漏报

告警信息

可能原因:
1、其他杀毒软件误报/漏报
2、EDR版本/病毒库不是最新,
3、EDR平台或者终端存在白名单
4、策略设置不合理导致查杀不出来
5、相关引擎没有全部开启
6、终端性能不足导查杀致引擎无法起来

有效排查步骤

1、怎么判断文件是恶意的
2、确认其他杀软报病毒的名称
3、edr病毒库、平台版本是否最新,尤其是病毒库
4、是否存在白名单,平台加终端一共三处需要确认
5、开启所有引擎进行查杀
6、确认查杀设置以及引擎是全部开启
7、确认终端性能情况,是否支持引擎启动
8、Wiki反馈并提醒edrcs进行分析

解决方案

下一步操作:
1、怎么判断文件是恶意/正常的:
2、病毒名称:
3、edr病毒库、平台版本:
4、是否存在白名单:
5、查杀策略设置情况:
6、文件分析情况:
7、Wiki反馈并提醒edrcs进行分析:
8、调试确认病毒查杀情况:
9、反馈研发分析:

我要分享
文档编号: 230193
作者: admin
更新时间: 2023-01-05 17:29
适用版本: