查看受感染的設備
在“ 受感染設備 ”頁面中,您可以看到有關內部網路中受感染設備和服務器的訊息。您也可以直接為與被感染或可能被感染的設備或服務器相關的指定保護創建例外規則
規則庫中的一組流量參數和其他條件,可對通訊工作階段採取指定動作。。
可從「威脅防護」標籤 >「威脅防護」部分,或從「記錄和監控」標籤 > 「狀態」部分存取本頁。
Infected Devices 表顯示每個條目的訊息:
-
圖標 - 顯示受感染設備和服務器的不同分類的圖標。
描述
主機圖標
服務器圖標
受感染的裝置或伺服器:當 Anti-Bot blade偵測到主機或伺服器與外部指令及控制中心有可疑通訊時會觸發保護
可能受感染的設備或服務器 - 當防病毒blade偵測到活動時可能導致主機或服務器感染。例如:
-
當您瀏覽受感染或可能不安全的 Internet 站點時,可能已安裝了惡意軟體
偵測、刪除並防止惡意軟體危害電腦系統或資料的軟體。。 -
當您下載受感染的文件時,有可能該文件被打開或觸發並感染了主機或服務器。
-
-
物件名稱 - 如果主機或服務器設定為網路物件
代表企業拓撲不同部分的邏輯物件-電腦、IP位址、流量通訊協定等。系統管理員會在安全性原則中使用這些物件。,則顯示物件名稱。 -
IP/MAC 地址 - 顯示受感染設備的 IP 和 MAC 地址。
-
設備/使用者名 - 如果訊息可通過 DHCP 或使用者感知提供給設備,則顯示設備或使用者名。
-
事件類型 - 顯示偵測
UserCheck規則動作,允許流量和檔案進入內部網路並記錄。到的事件類型:-
發現殭屍活動
-
下載了惡意軟體
-
訪問
用於封鎖流量和檔案並顯示UserCheck訊息的UserCheck規則動作。使用者可以同意允許活動。了已知包含惡意軟體的站點
-
-
嚴重性 - 顯示惡意軟體的嚴重性:
-
低
-
中
-
高
-
重大
-
-
保護名稱 - 顯示反殭屍或反病毒保護名稱。
-
最後一次事件 - 最後一次事件的日期。
-
事件 - 顯示上個月設備或服務器上的事件總數。如果有大量記錄,時間範圍可能會更短。
-
單擊 過濾器。
-
選擇其中一個過濾器選項:
-
僅服務器 - 僅 顯示被識別為服務器的機器(而不是任何機器/設備)。
伺服器在系統中定義為存取原則>伺服器頁面的伺服器物件。
-
僅可能受感染 - 僅 顯示歸類為可能受感染的設備或服務器。
-
僅受感染 - 僅 顯示歸類為受感染的設備或服務器。
-
僅高和以上嚴重性 - 顯示已感染或可能感染嚴重性分類為高或嚴重的惡意軟體的設備和服務器。
-
-
選擇包含要為其創建例外的保護的列表條目。
-
單擊 新增保護例外。
-
單擊規則摘要或表格單元格中的連結以選擇填入例外規則區域的網路物件或選項。
-
範圍 - 從列表中選擇 任何 或特定範圍。如有必要,您可以創建 新 的網路物件、網路物件群組
有共用屬性的物件集合,例如使用者帳戶。或本地使用者。如果需要否定指定的範圍,請選擇該範圍並選中 Any Scope except 複選框。
例如,如果例外的範圍應包括除 DMZ 網路之外的所有範圍,請選擇 DMZ 網路,然後選中除任何範圍複選框。
注意 - 1530 / 1550 設備不支援 DMZ。
-
操作:選擇匹配流量要執行的操作:詢問、預防、偵測或停用。
操作類型有關說明,請參閱威脅防護 >威脅防護刀片控制頁面。
-
紀錄--選擇追蹤選項:無、紀錄或警報。
紀錄會顯示在紀錄和顯示器>安全性紀錄頁面。
警報是日誌上的標籤。您可以使用它來過濾紀錄。
-
-
可選 - 在 註解 區域中新增註解。
-
點擊套用
規則會加入到「威脅防護」> 「例外」頁面上的「惡意軟體例外」 。
-
在「紀錄檔和監控」標籤中,選擇要檢視紀錄檔的清單項目。
-
單擊 日誌。
會開啟安全紀錄檔頁面,顯示 IP/MAC 位址的紀錄檔。