深信服社区»版块 安全类 下一代防火墙NGAF 这里感觉方向反了,是不是配置有问题呢? ...

这里感觉方向反了,是不是配置有问题呢?

查看数: 2541 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-7-23 11:14

正文摘要:

不应该是外网地址攻击内网地址吗? 还是我理解有误? 系统是某公司的技术配置的,刚买设备的时候配置的,没有修改过

回复

car 发表于 2019-7-23 21:41
防火墙版本?8.0.6?
yzy 发表于 2019-7-23 14:43
这个有可能是中毒了,然后去攻击公网服务器
沧海 发表于 2019-7-23 11:48
内网主机也可能感染攻击别人
法律框架 发表于 2019-7-23 11:22
这个出现的原因也有好多的,只从这里也无法准确定位准确,建议还是一层一层慢慢分析处理。
adds 发表于 2019-7-23 11:19
攻击者和被攻击者是可以转换的,看下具体日志确认事件是否真实存在。
zhb 发表于 2019-7-23 11:18
也有可能是内网电脑成为僵尸主机了
柚子茶 发表于 2019-7-23 11:15
您好,请问是否可以截图看下您策略——安全防护策略的配置呢?
柚子茶 发表于 2019-7-24 10:54
回复ligq:您看下您的明细日志呢?是匹配到了您这条保护用户终端的策略呢?
看您有配置一键防护策略,这种是包括源目的区域都包括了所有区域的。有一定程度上可能导致误判额
且如果这个攻击源ip有被识别为僵尸网络,或者是在ips里的日志里查看到的话。建议您针对源ip做下病毒查杀的