×

深信服社区»版块 安全类 下一代防火墙NGAF 防火墙查到这个感染该怎么处理

防火墙查到这个感染该怎么处理

查看数: 3240 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-17 15:12

正文摘要:

回复

新手915440 发表于 2019-2-12 11:10
好好学习
阳光沙滩海浪仙人掌 发表于 2018-12-18 09:40
楼主设备什么型号?
zhb 发表于 2018-12-17 18:38
看下详情,根据源和目的来判断是否是误判
permit 发表于 2018-12-17 17:35
内网若有DNS,开启防火墙蜜罐功能。然后在防火墙日志查看终端访问的域名。然后在威胁情报网站查看是否有问题,若为恶意域名。则在终端处理
宇大大大大大大 发表于 2018-12-17 15:43
杀毒软件来一套
drogba 发表于 2018-12-17 15:39
对源IP进行杀毒,http://sec.sangfor.com.cn/apt,用某公司的反僵尸网络试一下。 也可以下载火绒安全查杀一下。
抽奖一次没抽中 发表于 2018-12-17 15:27
你的AF是什么版本的
TJ_cql 发表于 2018-12-17 15:22
试试某公司的EDR吧
yzy 发表于 2018-12-17 15:22
用反僵尸网络软件查杀看看http://sec.sangfor.com.cn/apt
sangfor_1155 发表于 2018-12-17 15:16
建议针对源IP进行杀毒的,如果源是DNS服务器或者是域服务器建议您这边开启恶意域名重定向观察一段时间,找到真实的源进行杀毒