1

winlogon.exe や lsass.exe などのシステム プロセスにマルウェアが挿入され、外部サーバーと HTTP トラフィックで通信していることはご存知のとおりです。winlgon.exe および lsass.exe から送信される HTTP トラフィックをブロックすることは合理的なルールですか? 誤検知の可能性はありますか?

どうもありがとう。

4

0 に答える 0