深信服社区»版块 安全类 统一端点安全管理系统aES 暴力破解的疑问

暴力破解的疑问

查看数: 2934 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-1-2 11:13

正文摘要:

提示有暴力破解,但是用EDR扫描了几台源IP的PC机,没扫描出任何问题

回复

新手428716 发表于 2020-1-3 11:56
误报了吧
feeling 发表于 2020-1-2 19:35
隔离查杀试试
yzy 发表于 2020-1-2 19:25
1、不一定是真的存在暴力破解病毒,有可能用户忘记密码了
2、可以换其他杀毒软件试试
3、观察一下这个用户是不是经常出现暴力破解告警
凡鸟末世 发表于 2020-1-2 17:07
很有可能是连续多次输入密码错误,匹配了暴力破解的特征库,所以就会提示爆破攻击
andy_AAAAA 发表于 2020-1-2 15:45
多用集中杀软试试
liuhao 发表于 2020-1-2 11:26
有可能是频繁输错密码导致的误报
社区智能服务_萍萍 发表于 2020-1-2 11:25
1.建议全盘查杀检查一下源主机
2.确定是业务,源主机没有威胁,可以设置暴力破解白名单
3.若有威胁,建议隔离威胁文件观察,确定威胁文件不是业务使用的文件,没有出现暴力破解的情况,删除对应的威胁文件