1、云端已更新如下情报,AF产品线规则库预计在6-7完成更新下发,其他产品线待反馈:
【附件1 TOP100恶意程序样本特征和流量特征】
除了2个域名(正常网站)和4个白文件,其他都已更新入库
【附件2 恶意文件MD5 SHA1值.docx】
已全部更新入库
【附件3 TOP100恶意邮件发件人账号等】
SHA256 :其中4个无法入库:无法获取到样本或MD5
IP:其中12个IP不入库原因:IP解析得到大量正常网站域名,且流量高;IP多为CDN或DNS服务器,这类IP通常不是黑客真实攻击IP,且存在正常业务使用,影响广泛,极易造成误报;
Email:产品不支持邮件情报,不入库
其余已更新入库
2、如客户对未入库的数据仍有防御需求,可手动自定义添加;
3、不入库的具体数据及说明如下,详情看 20230608-SL-情报反馈: