深信服社区»版块 安全类 下一代防火墙NGAF 迅雷等P2P软件被误报

迅雷等P2P软件被误报

查看数: 1960 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-19 18:57

正文摘要:

某公司防火墙检测到僵尸网络,并且显示异常流量,但是没有目的IP,只有源IP,查看客户端发现开着迅雷。 请问迅雷的P2P软件是否会被误报成僵尸网络,还有为什么每次都是8分钟攻击,之前用360杀毒软件杀过病毒,并无 ...

回复

CG170516 发表于 2017-7-20 15:18
P2P报僵尸网络的话  有很大可能是误判
Ke 发表于 2017-7-20 11:07
不吓吓你  怎么充钱?
tj_zero 发表于 2017-7-20 08:35
更新一下规则库吧,凡是误报请先考虑规则库。
qinpeng 发表于 2017-7-19 22:56
楼主你好 你可以从底下三个方面去解决问题
1、如果发现某个终端的流量被AF僵尸网络规则误判,可以在僵尸网络功能模块下的排除指定IP,那么此IP将不受僵尸网络策略的拦截
2、发现某个规则引起的误判拦截所有内网终端流量,可以在【安全防护对象】-【僵尸网络规则库】找到指定规则禁用后,所有僵尸网络策略都不会对此规则做任何拦截动作,然后联系400处理
3、不排除是设备规则库的识别问题,请更新应用识别库到最新版本
北回归线 发表于 2017-7-19 22:42
找客服帮忙风险下具体原因吧!误报的可能性还是有的
Sangfor闪电回_小丸子 发表于 2017-7-19 19:07
您好 这个和规则库是否最新有关系,麻烦确认下的
谢谢