深信服社区»版块 安全类 下一代防火墙NGAF 怎么禁止僵尸主机对外发起扫描

怎么禁止僵尸主机对外发起扫描

查看数: 1137 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-7 09:32

正文摘要:

最近网内出现了不少僵尸主机,查看日志时发现防火墙对从内网向公网进行扫描或攻击的行为全都放行了 想问下怎么能对这些行为在不影响用户正常上网的情况下进行拦截? ...

回复

yzy 发表于 2018-6-7 10:22
僵尸网络规则库动作需根据策略动作进行允许或者拦截,对应规则库中只有开启或者禁用
可以使用返僵尸软件查杀http://sec.sangfor.com.cn/apt
zhb 发表于 2018-6-7 10:15

AF提示内网主机为僵尸主机,则可在该主机上使用【某公司反僵尸软件】+【杀毒软件】,并行处理的方式进行全盘杀毒

【某公司反僵尸软件】地址:点击这里

除了反僵尸网络软件外,建议使用第三方的360杀毒、诺顿、卡巴斯基、McAfee等安全软件综合查杀