深信服社区»版块 安全类 下一代防火墙NGAF 这种情况怎么处理

这种情况怎么处理

查看数: 2023 | 评论数: 15 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-10-18 08:26

正文摘要:

回复

乱拳打死老司机 发表于 2018-11-14 14:42
确认是否是误报:通过日志找到访问的目的URL,去威胁情报网站上查询,常见的微步在线https://x.threatbook.cn/https://www.virustotal.com/查询

1、发现某个终端或者是域名的流量被AF僵尸网络规则误判,可以在僵尸网络功能模块下的排除指定IP或者是域名,那么此IP或者是域名将不受僵尸网络策略的拦截

2、发现某个规则引起的误判拦截所有内网终端流量

①以标准版本AF7.3版本操作路径示例:可以在【安全防护对象】-【僵尸网络规则库】找到指定规则禁用后,所有僵尸网络策略都不会对此规则做任何拦截动作,然后上报某公司区域客服人员处理

②以标准版本AF7.4版本操作路径示例:【对象】-【安全防护规则库】-【安全规则库】选择识别库类型为【僵尸网络识别库】进行查找,找到指定规则禁用后,所有僵尸网络策略都不会对此规则做任何拦截动作,然后上报某公司区域客服人员处理
zhb 发表于 2018-10-19 09:48
是不是邮件服务器?
vito 发表于 2018-10-18 09:06
这是被盯上了? 僵尸网络也是有点严重。
adds 发表于 2018-10-18 09:02
http://sec.sangfor.com.cn/
在这个网站下载僵尸网络查杀工具进行查杀,或者使用第三方安全软件进行查杀。
ie5000 发表于 2018-10-18 09:02
难道是个大问题
社区智能服务小组_慧慧 发表于 2018-10-18 08:56
您好 您的问题需要工程师远程协助,麻烦您关注下私信内容,并私信提供下相关的信息,这边协调工程师远程协助您处理,谢谢~!
社区智能服务小组_慧慧 发表于 2018-10-18 08:50
现在呢?这边重新编辑了