下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.48
{{sendMatomoQuery("下一代防火墙AF","热点事件预警")}}

热点事件预警

更新时间:2022-06-17

热点事件预警用于实时推送一些热点安全事件,并可以通过此页面对这种热点安全事件进行扫描和防护。用户的网络环境中的资产是否存在这类漏洞风险,如果存在则根据漏洞修复指南进行资产漏洞的修复,并在AF上优化漏洞防护策略加强漏洞攻击防护,如果用户网络中的资产不存在该类型漏洞,则可忽略处理。

首次使用此功能,界面会弹出[免责声明],需要点击同意后,进入到功能界面。

页面显示最近爆发的热点安全事件,并显示紧急程度、我的防护状况、操作等信息。

点击<设置>,弹出如下页面。

选择需要防护的网络对象,在热点安全事件发生后可以检测防护的网络对象,是否存在相同的安全隐患。

在防护选项勾选[新事件爆发后自动扫描]后可以在新事件发生后自动对防护的IP组进行扫描。

勾选[启用严格防御模式]则弱规则动作也会为拒绝。

点击<获取最新情报>,用于连接SANGFOR服务器,获取最新的热点安全事件,此功能正常使用需要保证AF可以连通公网。

对于未防护的安全事件,点击<立即防护>,出现如下页面。

这里显示了漏洞的爆发时间及渗透方式。

点击<立即防护>,弹出页面显示AF将自动添加的策略以及自动启用的规则。

确认后点击<提交>,有些漏洞防护会提示需要更新到最新的规则库。

对于已经防护的安全事件,也可以点击查看结果,查看此安全事件的详细信息。