更新时间:2022-01-06
『热点事件预警与处置』页面用于实时推送一些热点安全事件,并可以通过此页面对这种热点安全事件进行扫描和防护。
初次使用此功能,界面会弹出『免责声明』,需要点击同意后,进入到功能界面,如下图:
页面显示最近爆发的热点安全事件,并显示紧急程度、我的防护状况、当时操作等信息。
点击设置,弹出如下页面:
选择需要防护的网络对象,在热点安全事件发生后可以检测防护的网络对象,是否存在相同的安全隐患。
[防护选项]勾选【新事件爆发后自动扫描】后可以在新事件发生后自动对防护的 IP 组进行扫描。
勾选【启用严格防御模式】则弱规则动作也会为拒绝。
点击获取最新情报,用于连接 SANGFOR 服务器,获取最新的热点安全事件,此功能正常使用需要保证 AF 可以连通公网。
对于未防护的安全事件,点击立即防护,出现如下页面:
这里显示了漏洞的爆发时间及渗透方式。
点击立即防护,弹出页面显示 AF 将自动添加的策略以及自动启用的规则,确认后点击提交,有些漏洞防护会提示需要更新到最新的规则库。
对于已经防护的安全事件,也可以点击查看结果,查看此安全事件的详细信息。