iT邦幫忙

0

IPS WEB Directory Traversal -5.a

ips

雙向IPS偵測到區網內有一台PC連線CRM網頁
Type:Client Device Infected
來源PC 目標CRM
Security Alert
WEB Directory Traversal -5.a

因為CRM已經老舊到不行 漏洞一定也很多
以這資訊來看 是哪一邊的問題

現在IPS把PC的連線擋下 導致有些網頁無法打開
如果是CRM有漏洞,那也沒辦法修漏洞了
就只能朝向關閉IPS了 還是把電腦重灌看看?

2 個回答

0
mytiny
iT邦大師 1 級 ‧ 2019-03-23 11:16:36

建議方向有:

  1. CRM一般無需向外聯繫,請將不需要的通訊關閉
  2. IPS設定可以有例外,可將特定連入的PC位址鍵入
  3. 仔細化分來源採不同IPS策略,不要用簡單一條政策作全部資安
  4. 能連CRM的來源電腦要定期檢查設備資安防護
  5. 如果以上是CRM無法限定來源,請採用WAF做防護
0
Sergeyau
iT邦研究生 3 級 ‧ 2019-03-26 09:28:43

請問設備是否更新過呢? 也許更新IPS Protection後就不會誤判。
Directory Traversal是WAF常有的防護,如果不找出原因,就算加了WAF可能還是會被擋。

我要發表回答

立即登入回答