Acest articol va explica cum să verificați IP-urile blocate și cum să verificați fals pozitivele pentru anti-malware și filtrul de reputație IP (Filtrul de Amenințări URL și Filtrul de Amenințări DNS).
Verificați Amenințările prin Threat Intelligence
Puteți verifica virușii prin intermediul site-ului nostru Threat Intelligence
https://threatintelligence.zyxel.com/malware
1) Anti-Malware
Pentru Anti-Malware, vă rugăm să navigați la
Monitor -> Security Statistics -> Anti-MalwareAsigurați-vă că opțiunea „collect statistics” este activată, altfel firewall-ul nu va înregistra niciun virus detectat.
1.1 Pentru Fals Pozitive
Dacă nu sunteți sigur dacă este un fals pozitiv sau nu, vă rugăm să contactați Suportul Zyxel.
Totuși, dacă știți că fișierul este sigur și doriți să îl permiteți, puteți face acest lucru navigând la
Configuration -> Security Service -> Anti-Malware -> Block/Allow ListApoi puteți adăuga semnătura acelui fals pozitiv.
2) Filtrul de Reputație IP
Această secțiune va discuta despre IP-urile blocate și cum ar trebui să le gestionați.
Pentru Filtrul de Reputație, vă rugăm să navigați la
Monitor -> Security Statistics -> Reputation FilterAsigurați-vă că opțiunea „collect statistics” este activată, altfel firewall-ul nu va înregistra niciun URL detectat.
2.1 Verificați IP-urile detectate
Dispozitivele noastre folosesc baza de date Webroot pentru filtrul de reputație IP.
Puteți verifica rezultatul dispozitivului nostru aici:
https://www.brightcloud.com/tools/url-ip-lookup.php
2.2 Preveniți blocarea anumitor IP-uri
Mai întâi ar trebui să verificați rezultatul dispozitivului nostru cu alte servicii de reputație IP precum Cyren, Cisco, Trendmicro, Symantec sau Proofpoint. Când toate au aceeași opinie, că IP-ul este curat, atunci puteți adăuga IP-ul în lista albă fără teamă că ar putea cauza daune rețelei dumneavoastră.
Puteți găsi lista albă la următoarea cale:
Configuration -> Security Service -> Reputation Filter -> IP Reputation -> White ListPuteți adăuga doar IP-uri în lista albă. Nu este posibil să adăugați URL-uri sau FQDN-uri.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.