Säkerhetstjänster - Blockerade IP-adresser & Falska Positiv för Anti-Malware & IP-ryktefilter

Denna artikel förklarar hur man kontrollerar blockerade IP-adresser och hur man kontrollerar falska positiv för anti-malware och IP-ryktefilter (URL Threat Filter & DNS Threat Filter).

Kontrollera hot via Threat Intelligence

Du kan kontrollera virus via vår Threat Intelligence-webbplats

https://threatintelligence.zyxel.com/malware

1) Anti-Malware

För Anti-Malware, navigera till

Monitor -> Security Statistics -> Anti-Malware

Säkerställ att "collect statistics" är aktiverat, annars kommer brandväggen inte att registrera några upptäckta virus.

collect statistics

1.1 För falska positiv

Om du är osäker på om detta är ett falskt positiv eller inte, vänligen kontakta Zyxel Support.

Om du däremot vet att filen är säker och vill tillåta den, kan du göra det genom att navigera till

Configuration -> Security Service -> Anti-Malware -> Block/Allow List

Därefter kan du lägga till signaturen för det falska positiva.

Block/Allow List

2) IP-ryktefilter

Denna sektion handlar om blockerade IP-adresser och hur du bör hantera dem.

För Reputation Filter, navigera till

Monitor -> Security Statistics -> Reputation Filter

Säkerställ att "collect statistics" är aktiverat, annars kommer brandväggen inte att registrera några upptäckta URL:er.

URLs detected.

2.1 Verifiera de upptäckta IP-adresserna

Våra enheter använder databasen från Webroot för sitt IP-ryktefilter.
Du kan verifiera resultatet från vår enhet här:
https://www.brightcloud.com/tools/url-ip-lookup.php

2.2 Förhindra att vissa IP-adresser blockeras

Först bör du verifiera resultatet från vår enhet med andra IP-ryktestjänster som Cyren, Cisco, Trendmicro, Symantec eller Proofpoint. När de alla har samma uppfattning att IP-adressen är ren, kan du lägga till IP-adressen i vitlistan utan oro för att den fortfarande kan skada ditt nätverk.

Du hittar vitlistan under följande sökväg:

Configuration -> Security Service -> Reputation Filter -> IP Reputation -> White List

White List

Du kan endast lägga till IP-adresser i vitlistan. Det är inte möjligt att lägga till URL:er eller FQDN.

 

Artiklar i detta avsnitt

Var denna artikel till hjälp?
3 av 6 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.