深信服社区»版块 安全类 下一代防火墙NGAF 僵尸网络活动

僵尸网络活动

查看数: 1986 | 评论数: 1 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-10-29 16:31

正文摘要:

防火墙日志里报告一台服务器已被入侵,有僵尸网络行为。我按照图中解决建议中的工具查杀,都未发现病毒威胁。检测的行为次数还是不断在刷新,请教各位处理办法。谢谢! ...

回复

zhb 发表于 2018-10-29 16:37
看下详细日志
通过日志找到访问的目的URL,去威胁情报网站上查询,常见的微步在线https://x.threatbook.cn/和https://www.virustotal.com/查询
可以在僵尸网络功能模块下的排除指定IP或者是域名,那么此IP或者是域名将不受僵尸网络策略的拦截