【问题描述】 AES的MGR平台,针对终端发现病毒产生的安全事件里有些病毒文件下载不了 排查过程(研发提供的排查思路): l 判断是否是MAC,是MAC不展示下载按钮------此环境不是MAC终端,是正常的Windows终端 l 感染文件路径为空不显示下载按钮-------查看了终端感染路径,没有被删除 l 病毒类型如果是ransom, trojan, worm, undefine, miner, infection, other,则放开下载按钮--------和客户确认,病毒类型为backdoor属于other范围内 问题根因:
前端的判断逻辑有问题,backdoor原则上应该在other里面,应该要支持下载的 解决方案: 后续总部会出补丁包放开该类限制,允许所有类型病毒下载 |