查看受感染的設備

在“ 受感染設備 ”頁面中,您可以看到有關內部網路中受感染設備和服務器的訊息。您也可以直接為與被感染或可能被感染的設備或服務器相關的指定保護創建例外規則關閉 規則庫中的一群組流量參數和其他條件,可導致針對通訊工作階段採取指定的動作。

Infected Devices 表顯示每個條目的訊息:

過濾受感染的設備列表:

  1. 單擊 過濾器

  2. 選擇其中一個過濾器選項:

    • 僅服務器 - 僅 顯示被識別為服務器的機器(而不是任何機器/設備)。

      服務器從 存取政策 定義為系統中的服務器物件 >服務器 頁面。

    • 僅可能受感染 - 僅 顯示歸類為可能受感染的設備或服務器。

    • 僅受感染 - 僅 顯示歸類為受感染的設備或服務器。

    • 僅高和以上嚴重性 - 顯示已感染或可能感染嚴重性分類為高或嚴重的惡意軟體的設備和服務器。

為指定保護新增惡意軟體例外規則:

  1. 選擇包含要為其創建例外的保護的列表條目。

  2. 單擊 新增保護例外

  3. 單擊規則摘要或表格單元格中的連結以選擇填入例外規則區域的網路物件或選項。

    • 範圍 - 從列表中選擇 任何 或特定範圍。如有必要,您可以創建 的網路物件、網路物件群組關閉 具有共用屬性的物件集合,例如使用者帳號。或本地使用者。

      如果需要否定指定的範圍,請選擇該範圍並選中 Any Scope except 複選框。

      例如,如果異常的範圍應該包括所有範圍 except 對於 DMZ 網路,選擇 DMZ 網路並選中 Any Scopeexcept 複選框。

      注意 - 1530 / 1550 設備不支援 DMZ。

    • 操作 - 選擇要對符合流量強制執行的適用操作:詢問預防偵測不活動

      查看威脅預防 >威脅防護blade控制 頁面,了解操作類型的說明。

    • 記錄 - 選擇追蹤選項:, 、日誌, 或 警報

      日誌顯示在「日誌與監控 > 安全日誌」頁面上。

      警報是日誌上的標籤。您可以使用它來過濾紀錄。

  4. 可選 - 在 註解 區域中新增註解。

  5. 點擊套用.

    該規則已新增到威脅防護上的 惡意軟體例外>例外 頁面。

查看指定條目的日誌:

  1. 選擇要查看其日誌的列表條目。

  2. 單擊 日誌

    Logs與 監控 >安全日誌 頁面打開並顯示適用於 IP/MAC 地址的日誌。

    注意 - 此頁面可從「 主頁 」和「日誌與監視」選項卡訪問。