FLEX 200, Блокировка доступа к серверам управления Malware
Pavel
Публикаций: 112 Ally Member
Раздел: Общие вопросы
Есть не очень новая зараза , которая приходит по почте, в архиве ZIP без пароля .
Почту получаем от прова по простому POP3 (не через интернет).
В настройках Флекса Anti-Malware - на скрине
Email security - на скринах
Почту получаем от прова по простому POP3 (не через интернет).
В настройках Флекса Anti-Malware - на скрине
Email security - на скринах
При работе троянца идут коннекты например на 206.166.251.179.
Работа этой заразы отлавливается другими средствами.
Вопрос :
1 Существуют ли встроенные средства для борьбы с такого рода заразами.( обновляемые списки серверов управления например или категории для Content filter).
2 Как заблокировать эту и подобные заразы на Флексе?
Тэги темы:
0
All Replies
-
А ниже экран АМ покажете?
Для борьбы с такого рода заразами и есть Aнтивирусник, он же Anti-Malware.
Попробуйте переключить на Stream mode. Отловит шлюз заразу в этом случае?0 -
Да ниже в АМ и нет ничего особо . Но скрин приложил.
Да я понимаю , что он и должен вроде отлавливать .
Но за все время использования , не поймал при текущих настройках ничего . Согласно его же статистике.
При этом антивирь на эксчейндже периодически рапортует о заразе.
Переключил на stream.
А блокировку я имел ввиду по типу категорий в снорте.
0 -
Т.е. данная возможность , кроме очень удобного ручного блокирования по IP в шлюзе безопасности отсутствует .0