分享至
有哪位大大知道Fortigate的Botnet IP是套用在哪個UTM功能上嗎 ?
我找了IP List內的IP,用browser去連連看(例如:217.147.169.170).也都沒看到任何UTM功能有block的log.
已邀請的邦友 {{ invite_list.length }}/5
樓主有關Botnet中繼站的掃描防護跟FortiOS的版本有關通常並不是用在政策或UTM功能中而是用在介面上如果介面定義符合(指GUI)則會出現"掃描到Botnet中繼站的對外連線"選項授權應該是屬於防毒資料庫範圍
至於對連線的安全分析在OS6.0還可以跟紀錄器結合選購IOC只要連線目的確定有問題可以自動驅使防火牆封鎖
IT邦幫忙