深信服社区»版块 安全类 下一代防火墙NGAF 老是提示僵尸网络活动,已经清过毒了,还提示。 ...

老是提示僵尸网络活动,已经清过毒了,还提示。

查看数: 1518 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-6 11:23

正文摘要:

本帖最后由 新手711984 于 2020-7-6 11:25 编辑 用腾讯管家和SfAntiBot杀了好几次毒。已经提示没有了。AF已经标记已处理了几次,AF还是提示有僵尸网络活动。 ...

回复

社区智能服务_萍萍 发表于 2020-7-7 20:49
1.辛苦您在内置数据中心观察一下僵尸网络的日志,看下是否还是有新的日志产生
2.推荐您使用僵尸网络查杀软件,或者是直接使用EDR做病毒查杀
3.建议AF设备配置僵尸网络的防护策略为拒绝的策略
4.内网的主机在业务空闲时打上永恒之蓝的补丁,且重启之后再做一次全盘查杀,将对应的密码修改为强密码
一身清贫怎敢入繁华 发表于 2020-7-7 11:36
看下最近匹配到的时间
新手030698 发表于 2020-7-7 08:38
是不是局域网还是没有清理干净哦
0010 发表于 2020-7-6 23:46
同意楼上。
至死不渝 发表于 2020-7-6 16:26
....你处理了,但是日志里面有记录,显示的不是实时的,而是日志上面留的,过几天如果没有出现的话 就会消的 我之前也遇到过的
TCN 发表于 2020-7-6 14:54
建议使用云图EDR
寒山古路 发表于 2020-7-6 11:26
源主机是PC还是DNS服务器呢?如果是DNS服务器的话 需要先在AF设备这边开蜜罐才能定位到内网的真实主机哦