安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.64
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","负载均衡场景")}}

负载均衡场景

更新时间:2022-07-22

AD单臂部署时会将原公网IP地址转化为AD的IP地址。

思路:

建议探针镜像流量为服务器与AD之间的流量可识别出风险服务器。但是部署在AD与互联网之间不能定位到风险主机。

建议在开启XFF字段,对于发起的攻击检测,在探针上可以使用XFF识别出WAF攻击的源IP地址。但对ips攻击无法识别真实的源IP。