深信服社区»版块 安全类 统一端点安全管理系统aES EDR判断失陷主机时间不准确

EDR判断失陷主机时间不准确

查看数: 1549 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-1-28 15:06

正文摘要:

1、设置定时全盘扫描任务,发现失陷主机最近扫描时间出现威胁事件,点处置威胁,进去终端发现威胁时间时间出现在半年之前; 3、问题:为什么每次新下发的全盘扫描没有威胁了,EDR还是报这个主机是已失陷;  &n ...

回复

新手669092 发表于 2022-2-10 17:30
谢谢分享,学习了解了
新手937399 发表于 2022-2-2 08:26
可以留意下后续时间时候还有如此情况,我这边也特别多,都是c&c外联。edr是无法进行查杀。现在我也在不停翻论坛。