添加告警白名單后,為什么進程還是被隔離?
更新時間 2024-06-12 17:50:05
最近更新時間: 2024-06-12 17:50:05
分享文章
本章介紹添加告警白名單后進程被隔離的原因。
告警白名單僅用于忽略告警,把當前告警事件加入告警白名單后,當再次發生相同的告警時不再進行告警。
隔離查殺惡意程序
方式一:在“安裝與配置 > 安全配置 > 惡意程序隔離查殺”中,開啟自動隔離查殺。
方式二:在“入侵檢測 > 安全告警事件 > 主機安全告警 > 事件列表”中,將惡意程序手動隔離查殺。
隔離查殺后,該程序無法執行“讀/寫”操作,同時該程序的進程將被立即終止。HSS將程序或者進程的源文件加入文件隔離箱,被隔離的文件不會對主機造成威脅。
恢復隔離查殺文件
在“入侵檢測 > 安全告警事件 > 已隔離文件”中,選擇“主機安全告警”,單擊“已隔離文件”的“查看詳情”,單擊目標服務器的“恢復”,恢復隔離文件。
被隔離查殺的程序恢復隔離后,文件的“讀/寫”權限將會恢復,但被終止的進程不會再自動啟動起來。