流量审计规则库

Data.2023.12.14.014289

来源:聚铭网络    发布时间:2023-12-18    浏览次数:
 

升级包下载:DATA_005_2023.12.14.014289.zip


【增加规则库详情】

一、优化了离线威胁情报

二、移除以下安全事件告警
TROJAN Suspicious User-Agent (Mozilla/3.0 (compatible))
MALWARE PUA.KUWO Checkin
WEB_CLIENT Hex Obfuscation of parseInt % Encoding
WEB_CLIENT Microsoft Excel OBJ Records Vulnerability
FakeM Variant CnC Beacon
 TROJAN Win32/Reveton.gen!C Checkin
TROJAN Banker.Delf User-Agent (hhh)
TROJAN Ares Loader Observed User-Agent M
TROJAN Win32.Fednu.bw/Skintrim Downloader Checkin
EXPLOIT Exploit MS05-002 Malformed .ANI stack overflow attack


【影响范围】

1、支持在发布的任何版本上升级
2、升级完成后,设备不会重启。偶现升级后无法返回登录页面。请于升级十分钟后刷新登录页面
3、升级包升级完成后,版本号保持不变,策略库版本更新为Data.2023.12.14.014289

 
 

上一篇:【一周安全资讯1216】欧盟就AI监管《人工智能法案》达成历史性协议;赛迪发布《中国网络安全测评服务市场研究报告 (2023)》

下一篇:我国牵头提出的国际标准《信息技术 网络安全 第7部分:网络虚拟化安全指南》正式发布