Sikkerhetstjenester - Blokkerte IP-adresser og falske positiver for Anti-Malware og IP Reputation Filter

Denne artikkelen forklarer hvordan du sjekker blokkerte IP-adresser og hvordan du sjekker falske positiver for anti-malware og IP reputation filter (URL Threat Filter & DNS Threat Filter).

Sjekk trusler via Threat Intelligence

Du kan sjekke virus via vårt Threat Intelligence-nettsted

https://threatintelligence.zyxel.com/malware

1) Anti-Malware

For Anti-Malware, vennligst naviger til

Monitor -> Security Statistics -> Anti-Malware

Sørg for at "collect statistics" er aktivert, ellers vil ikke brannmuren registrere noen oppdagede virus.

collect statistics

1.1 For falske positiver

Hvis du er usikker på om dette er en falsk positiv eller ikke, vennligst kontakt Zyxel Support.

Hvis du derimot vet at filen er sikker og ønsker å tillate den, kan du gjøre det ved å navigere til

Configuration -> Security Service -> Anti-Malware -> Block/Allow List

Deretter kan du legge til signaturen for den falske positive.

Block/Allow List

2) IP Reputation Filter

Denne seksjonen handler om blokkerte IP-adresser og hvordan du bør håndtere dem.

For Reputation Filter, vennligst naviger til

Monitor -> Security Statistics -> Reputation Filter

Sørg for at "collect statistics" er aktivert, ellers vil ikke brannmuren registrere noen oppdagede URL-er.

URLs detected.

2.1 Verifiser de oppdagede IP-adressene

Våre enheter bruker databasen til Webroot for sitt IP Reputation filter.
Du kan verifisere resultatet fra vår enhet her:
https://www.brightcloud.com/tools/url-ip-lookup.php

2.2 Forhindre at visse IP-adresser blir blokkert

Først bør du verifisere resultatet fra vår enhet med andre IP Reputation-tjenester som Cyren, Cisco, Trendmicro, Symantec eller Proofpoint. Når de alle er enige om at IP-adressen er ren, kan du legge til IP-en i hvitelisten uten frykt for at den fortsatt kan forårsake skade på nettverket ditt.

Du finner hvitelisten under følgende sti:

Configuration -> Security Service -> Reputation Filter -> IP Reputation -> White List

White List

Du kan kun legge til IP-adresser i hvitelisten. Det er ikke mulig å legge til URL-er eller FQDN-er.

 

Artikler i denne seksjonen

Var denne artikkelen nyttig?
3 av 6 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.