深信服社区»版块 安全类 统一端点安全管理系统aES 内网PC暴力破解类型SMB危险程度大吗?

内网PC暴力破解类型SMB危险程度大吗?

查看数: 6038 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-8-30 14:25

正文摘要:

这个话攻击源是一串乱码,就很奇怪

回复

新手864416 发表于 2021-9-3 16:52
封了赶紧看日志溯源和杀毒,很可能被投毒了
神呆乐观 发表于 2021-9-3 15:42
SMB的爆破,直接封掉445端口就好了,要是爆破成功了,投毒了,别的啥病毒都好说,勒索咋办
新手140415 发表于 2021-8-31 08:41
我觉得这个是误报,EDR不行。如果你是域控制器,那么受到的攻击会显示更多,其实这是正常现象。深信服EDR就是喜欢一刀切,没有实际作用。把正常的都作为攻击。
莫名其妙 发表于 2021-8-30 14:34
对攻击源PC进行杀毒,对被攻击设备来说如果不需要使用SMB端口的话直接关掉,或者通过安全设备阻断攻击