深信服社区»版块 安全类 下一代防火墙NGAF 如何定位内网异常流量的主机

如何定位内网异常流量的主机

查看数: 1064 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-11-29 11:32

正文摘要:

我不知道大家有没有遇到过这种情况,当我查防火墙的异常流量时发现有一台主机有异常正想处理时,发现该异常流量是两三天前发生的事件,而防火墙只显示主机的IP地址,由于我们使用的是DHCP,IP是变化的,所以最终也 ...

回复

feeling 发表于 2018-11-29 15:27
dhcp查看哪个主机,如果已经换IP那就看不到了
社区智能服务小组_慧慧 发表于 2018-11-29 11:38
请问您的AF是多少的版本呢?如果内网是dhcp的。会导致定位不到真实的主机的,您可以考虑针对相关用户做认证策略,已mac作为用户名上线,根据认证用户来做相关防护策略。
认证策略建议业务空闲时配置,会影响网络的
如果暂时不方便配置的话,就建议您最好是将这个dhcp网段的pc都做下相关病毒查杀了