深信服社区»版块 安全类 下一代防火墙NGAF 深信服防火墙一直检测到有用户下载病毒,这是属于恶意访 ...

深信服防火墙一直检测到有用户下载病毒,这是属于恶意访问?还是就是有下载病毒的动作?

查看数: 465 | 评论数: 1 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-7-4 17:32

正文摘要:

深信服防火墙一直检测到有用户下载病毒,这是属于恶意访问?还是有下载病毒的动作发生?

回复

书中自有颜如玉 发表于 2024-7-4 17:39
根据提供的截图信息,深信服防火墙检测到的事件显示有用户尝试下载病毒,这可以被解释为一种恶意访问行为。以下是几个关键点:

病毒名称:Trojan.Generic-JS.Save.57c7836b 表明防火墙检测到的是一个木马病毒,属于恶意软件。

动作:拒绝 表示防火墙根据配置的安全策略拒绝了这次访问,防止了潜在的恶意软件下载。

URL:js.users.51.la/21717085js 是尝试访问的URL,防火墙在这个URL上检测到了恶意软件。

描述:下载21717085js通过本地URL缓存查亲检测到Trojan.Generic-JS.Save.57c7836b病毒 进一步确认了防火墙检测到的是一个病毒下载尝试。

所属组和四配策略名:LAN区域上网防护20231122 表明这是局域网内的一个安全策略,专门用于上网防护。

严重等级:虽然截图中没有提供具体的严重等级,但检测到的病毒通常被视为高风险事件。