AC/SG12.0.14及以上版本在【上网安全】-【安全能力】-【安全配置】-【恶意链接】启用恶意链接检测 全网13.X版本在【终端行为安全】-【终端上网安全】-【安全能力】-【安全配置】-【恶意链接】启用恶意链接检测 恶意链接检测是结合深信服云引擎,综合多重恶意软件检测机制,利用静态检测、动态沙箱、污点跟踪、人工分析等技术进行综合判定,实时识别恶意链接,主要包括钓鱼及恶意网站、漏洞利用、挖矿页面、恶意跳转、跨站脚本攻击和病毒文件等 可以针对规则库已有可以识别的挖矿病毒的恶意链接进行封堵,不能识别到所有的挖矿病毒行为,如果终端已经是有挖矿病毒从而产生的行为不能做到完全有效的封堵,需要针对内网所有病毒行为识别和防护,建议采用深信服防火墙设备 注意:1、恶意链接检测需要开启上网安全授权,AC/SG上网安全模块有单独的序列号,AC/SG12.0.17-12.0.25版本默认会有免费3个月的授权;12.0.26开始默认未开启试用序列号, 可按需开启; 2、一个服务序列号同时开通僵尸网络、save杀毒、恶意链接功能 3、上网安全授权服务授权过期后僵尸网络、save杀毒、恶意链接功能不能用,这些功能是由上网安全授权序列号控制的,需要序列号有效并且有对应的模块授权才可以的 |