深信服社区»版块 安全类 安全感知平台SIP 安全感知平台分数很低诶

安全感知平台分数很低诶

查看数: 2016 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-6-29 14:53

正文摘要:

平台里面分数一天比一天低,重保期间虽然服务经理基本上没有报什么安全事件,但是这个分数容易让小白网管焦虑, 基本上有问题的服务器都是虚拟机,PC联动EDR查杀并没有改善,还是会报。那么这个分数状态正常么? ...

回复

真男人 发表于 2023-12-19 20:04
若问题解决,期待您回来分享哦~
新手899116 发表于 2023-12-19 19:48
感谢楼主分享,努力学习中!
新手589624 发表于 2021-7-10 08:08
坚持自觉学习,坚持努力。
山东_朱文鑫 发表于 2021-6-30 14:31
首先按照SIP平台联动EDR查杀问题,服务器建议确认后再杀,如果后续还有复现,查看攻击的源IP进行边界封锁,如果是内网横向攻击,建议排查内网主攻击节点,主攻击节点的外连控制IP或者地址进行边界封锁后对该节点主机进行联合扫杀,如果是WIN就用CMD DOS命令netstat -an 查看开放的端口以及外联情况,进行确认后关闭或者封杀
小魚兒 发表于 2021-6-30 09:42
这类的先按照处置方式来处置,并且SIP上也要点击已处置再观察的,如果后面复现,说明是还有其他问题终端或者是这台问题终端上的病毒未清除干净(可能隐藏起来了)