深信服社区»版块 安全类 下一代防火墙NGAF 特定域名拦截异常日志

特定域名拦截异常日志

查看数: 1212 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
TCN
发布时间: 2020-8-20 16:35

正文摘要:

查询AF的一条日志,发现非常的奇怪,日志类型--僵尸网络,威胁类型--异常流量,动作是允许。。 更郁闷的是 匹配策略是 特定域名连接,但日志详情里面没有任何的URL信息,有专家给解读一下吗 ...

回复

沧海 发表于 2020-8-24 16:31
咨询下400?
寒山古路 发表于 2020-8-21 23:09
异常流量检测只会显示源IP,因为本身异常流量检测就只是检测不拦截的。建议检查一下源主机在做什么,做一下病毒查杀观察一下的
新手650001 发表于 2020-8-21 08:12
让客服工程师远程看看情况
新手471310 发表于 2020-8-20 20:24
您好,这个是说匹配上了您这条配置的特定域名的安全防护策略哦,异常流量AF只检测不拦截的
新手471310 发表于 2020-8-23 11:30
回复TCN: 您有部署edr平台吗,如果有,可以使用edr
查杀的