深信服社区»版块 安全类 下一代防火墙NGAF 请问内网安全检测报警如何处理?

请问内网安全检测报警如何处理?

查看数: 1619 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-30 11:15

正文摘要:

请问内网安全检测报警如何处理?

回复

主动出击 发表于 2018-12-31 10:08
好好排查一下,会不会是系统有漏洞或者有人攻击。
哒哒哒 发表于 2018-12-30 11:21
AF业务安全里提示内网业务有风险:

1、点击对应的业务IP查看对应日志,如果动作是拒绝,说明该风险已经被AF识别并拦截。

2、如果动作是允许,需进一步判断对应策略是允许动作还是拒绝动作,以及该行为的威胁等级情况(威胁等级等级为低的默认放行)。