深信服社区»版块 安全类 下一代防火墙NGAF #关于僵尸网络的处理?

#关于僵尸网络的处理?

查看数: 1773 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-8-14 15:12

正文摘要:

回复

好心情能长寿 发表于 2019-8-15 21:09
对终端进行查杀
沧海 发表于 2019-8-14 23:37
杀毒把  对终端
adds 发表于 2019-8-14 17:31
1、配置一个“上网权限策略”,将C&C通信的IP加入到目的IP,策略为拒绝。
2、下载杀毒软件,对终端PC进行查杀。
drogba 发表于 2019-8-14 15:20
低风险一般问题不大,可以到微步在线https://x.threatbook.cn/  上面把IP或者域名输入进去查询一下,看看是否有威胁情报。
针对一些高风险的告警,到对应的电脑上面用某公司的僵尸网络查杀工具https://edr.sangfor.com.cn/#/introduction/all_tools   进行一次病毒查杀
至死不渝 发表于 2019-8-14 15:15
根据IP地址找到中僵尸病毒地主机- - 然后在主机上面通过杀毒软件进行杀毒啊