流量审计规则库

Data.2023.09.22.013401

来源:聚铭网络    发布时间:2023-10-24    浏览次数:
 

升级包下载:DATA_005_2023.09.22.013401.zip


【增加规则库详情】

一、增加以下攻击告警

1.EXPLOIT Possible ELEFANTE/ElephantBeetle WebShell Access Inbound
2.恶意软件pdfspeedup Initial CnC 签入
3.恶意软件pdfspeedup Keep-Alive
4.Apache Shiro 反序列化攻击 (CVE-2016-4437)

二、更新了离线威胁情报


【影响范围】

1、支持在发布的任何版本上升级
2、升级完成后,设备不会重启。偶现升级后无法返回登录页面。请于升级十分钟后刷新登录页面
3、升级包升级完成后,版本号保持不变,策略库版本更新为Data.2023.09.22.013401

 
 

上一篇:csv_vul_plugins_202310

下一篇:标准化更新-SAS_2023-10