雙向IPS偵測到區網內有一台PC連線CRM網頁
Type:Client Device Infected
來源PC 目標CRM
Security Alert
WEB Directory Traversal -5.a
因為CRM已經老舊到不行 漏洞一定也很多
以這資訊來看 是哪一邊的問題
現在IPS把PC的連線擋下 導致有些網頁無法打開
如果是CRM有漏洞,那也沒辦法修漏洞了
就只能朝向關閉IPS了 還是把電腦重灌看看?
建議方向有:
請問設備是否更新過呢? 也許更新IPS Protection後就不會誤判。
Directory Traversal是WAF常有的防護,如果不找出原因,就算加了WAF可能還是會被擋。