更新时间:2022-06-17
热点事件预警用于实时推送一些热点安全事件,并可以通过此页面对这种热点安全事件进行扫描和防护。用户的网络环境中的资产是否存在这类漏洞风险,如果存在则根据漏洞修复指南进行资产漏洞的修复,并在AF上优化漏洞防护策略加强漏洞攻击防护,如果用户网络中的资产不存在该类型漏洞,则可忽略处理。
首次使用此功能,界面会弹出[免责声明],需要点击同意后,进入到功能界面。
页面显示最近爆发的热点安全事件,并显示紧急程度、我的防护状况、操作等信息。
点击<设置>,弹出如下页面。
选择需要防护的网络对象,在热点安全事件发生后可以检测防护的网络对象,是否存在相同的安全隐患。
在防护选项勾选[新事件爆发后自动扫描]后可以在新事件发生后自动对防护的IP组进行扫描。
勾选[启用严格防御模式]则弱规则动作也会为拒绝。
点击<获取最新情报>,用于连接SANGFOR服务器,获取最新的热点安全事件,此功能正常使用需要保证AF可以连通公网。
对于未防护的安全事件,点击<立即防护>,出现如下页面。
这里显示了漏洞的爆发时间及渗透方式。
点击<立即防护>,弹出页面显示AF将自动添加的策略以及自动启用的规则。
确认后点击<提交>,有些漏洞防护会提示需要更新到最新的规则库。
对于已经防护的安全事件,也可以点击查看结果,查看此安全事件的详细信息。