客户采购了一台防火墙,部署在出口,用了一年后,你作为售后去给客户升级了设备,第二天在防火墙上发现很多僵尸网络日志,日志显示的是内网AD域服务器感染了僵尸网络,但客户对AD域服务安装了杀毒软件进行查杀却没有查出病毒。客户很怀疑我们设备的识别能力的准确性,怎么办?
奖励说明: 1)官方采纳奖:每天第一个回复最完整的答案的用户,获得100S豆
2)幸运奖答题:每天设置500S豆,随机奖励答题用户,每次20S豆,50%的获奖机率(一个ID仅限一次中奖机会)
答案: 建议客户AF升级到最新版本,库也升级到最新,并且开启僵尸网络的高级设置启用恶意域名重定向,通过此功能定位识别内网是否其他电脑感染僵尸网络病毒,定位找出感染主机进行病毒查杀。 |