안녕하세요?
T3008 보암감시 설정후 아래와 같은 로그파일과 같이 악성스크립트 감지가 계속나옵니다. 물론 V3로 검색하고 말웨어제로로 추가로 검사해봐도 문제없다고 나오는데 이런 감시결과가 나오는데 어떻게 대응하는게 좋을까요?
------------------------------------------------------------------------------
2024/06/14 18:15:39 악성 스크립트 접근 감지 (CSRF):
2024/06/14 18:10:38 악성 스크립트 접근 감지 (CSRF):
2024/06/14 18:10:15 악성 스크립트 접근 감지 (CSRF):
2024/06/14 18:10:15 악성 스크립트 접근 감지 (CSRF):
2024/06/14 18:10:13 악성 스크립트 접근 감지 (CSRF):
2024/06/14 18:10:13 악성 스크립트 접근 감지 (CSRF):
2024/06/14 18:09:38 악성 스크립트 접근 감지 (CSRF):
네트워크 감시 설정
동작 설정 실행 중단
감시대상 알려진 웜바이러스 통신 모든 통신
감시수준 낮음보통높음 연결수/초
감지된 통신차단 아니오예 웜바이러스 통신만 차단
E-mail 통보정책 매일 시 (24시간타입) E-mail 통보후 감시내역 삭제
최초발견시 통보
네트워크 감시 내역
최근감지시간 IP 주소 프로토콜 감지횟수 설명 [적색:사용자 경고 해제상태]
2024/06/14 14:31:27 192.168.191.24 UDP/53 1 알수없는 포트 사용감지. 주의요망
[2024-06-17 11:43:31] |