深信服社区»版块 综合类 畅所欲言 #原创分享#如何处理WannaCry&Minerd挖矿木马&恶意域名 ...

#原创分享#如何处理WannaCry&Minerd挖矿木马&恶意域名

查看数: 7401 | 评论数: 7 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-12-12 17:07

正文摘要:

如何处理WannaCry&Minerd挖矿木马&恶意域名       今天 单位收到一个事件通知单,事件类型为WannaCry勒索软件活动事件、Minerd挖矿木马活动事件。以及个别电脑访问以下域名: sand.lcones.comte ...

回复

zjwshenxian 发表于 2020-2-17 10:04
感谢分享
S_tone 发表于 2019-12-29 19:08
深信服防火墙8.0.x及以后版本 可以对一些恶意域名进行拦截,包括dns解析,如果部署了深信服AF,那么访问恶意域名的数据包是公网端是不会被检测到的。同时如果一些恶意域名没有在规则库中或者想自定义拦截一些恶意域名,也可以在僵尸网络规则库中自定义来拦截。配置方式很简单,在规则库中定义,在策略中引用即可。楼主可以测试一下。
新手942987 发表于 2019-12-18 12:59
文章很实用,有借鉴价值!
主动出击 发表于 2019-12-17 09:15
感谢大神分享。
Sangfor_闪电回_朱丽 发表于 2019-12-13 11:53
您好,感谢您参与社区原创分享计划5,您的文章已被收录到计划中!

文章对具体的配置步骤介绍比较详细,但是缺少环境拓扑的描述和最后的效果展示,另外,SIP是如何能助您发现问题的呢?期待详解
carl 发表于 2019-12-13 11:35
怎么感觉天融信的防火墙跟深信服的这么像!

新手585731 发表于 2019-12-13 11:03
文章很实用,有借鉴价值!