- <133>Mar 12 10:03:12 sfos fwlog[1802340]: 日志类型:僵尸网络日志, 所属系统:public, 策略名称:管理信息大区安全策略组, 特征ID:107615304, 源IP:10.xx.xx.138, 源端口:50998, 目的IP:1.95.63.213, 目的端口:443, 攻击类型:僵尸网络, 严重级别:中, 系统动作:允许, URL:1.95.63.213:443
复制代码 针对该日志,在防火墙内能够根据源区域与目的区域查询,能否针对外发的syslog安全日志,增加一个源区域与目的区域,后续针对该日志的接收与处理时会更有用一些。 |