深信服社区»版块 安全类 下一代防火墙NGAF 关于AF日志与库的问题,是否是bug?

关于AF日志与库的问题,是否是bug?

查看数: 2471 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-13 11:20

正文摘要:

在“日志查询”-->“僵尸网络”查询时,发现存在僵尸主机,查看详情,如下图 僵尸网络日志,竟然在IPS库中出现。那僵尸网络的规则是调用IPS的还是僵尸网络的?这后面估计一堆问题 ...

回复

我是大富翁 发表于 2019-5-16 19:20
发现,在&quot;僵尸网络”中查询到的关于类型是恶意软件的,特征ID都只能在IPS库中查找
HappyShao 发表于 2017-6-13 12:21
发豆!~
下一代防火墙运营 发表于 2017-6-13 11:47
恶意软件是在ips功能中,后期会有计划把ips的恶意软件移到到僵尸网络中。
小少 发表于 2017-6-13 11:46
好像确实有问题,10034186我在我自己的设备上都没 找到,不管是IPS  还是僵尸网络规则库中,估计是咱们库的版本不一样吧!     还有一个问题   僵尸网络的问题,居然不是匹配僵尸网络的防护策略,而是匹配了IPS的防护策略,这就有点尴尬了。
HappyShao 发表于 2017-6-13 11:28
发现,在"僵尸网络”中查询到的关于类型是恶意软件的,特征ID都只能在IPS库中查找