纪元平台

依托深信服技术和产品专家能力,纪元平台为运维人员提供智能交付、产品运维、工具箱集合等辅助业务工作能力。
点击可切换产品版本
知道了
不再提醒
通用版本
{{sendMatomoQuery("纪元平台","云威胁情报网关接入检测扣分")}}

云威胁情报网关接入检测扣分

更新时间:2024-11-14

一、问题说明

当前如交付的AF产品时,巡检后发现提示“云威胁情报网关接入检测”扣分较多,不满足交付标准参考此贴:

1. 巡检后结果如下:

   

2. 查看授权管理,发现购买了“云威胁情报网关订阅软件”授权

 

二、解决方案

1. AF关于智能运营和威胁情报网关这两个功能的巡检规则,逻辑是:

   (1)如果客户没有买,巡检会直接报合格,不会检查此项配置;

   (2)如果客户买了,没有配置,或者配置了没有对接成功,都会报异常;

2. 如果版本号信息是下面这样的:appversion包含有nxp字符的补丁

AF8.0.85.312 Build20230823 SP_AF_OS_SpreeR_02_8085 Build20231030 SP_AF_OS_SpreeR_nxp_8085 Build20240131 SP_AF_lock_for_nxp_8085 Build20240301 SP_AF_OS_idsd_all Build20240308 biosversion=1

   情况一:因为nxp版本没有暂时没有引流包,推荐升级到95版本(找400获取95版本的包,不要去社区问在线客服),然后参考“第3点 → 情况二”95版本解决思路;

 

   情况二:若因为客户环境(无法联网)、客户不愿意升级等原因,无法升级到95版本,参考第4点

3. AF8.0.85.312 版本信息中,appversion 中无nxp字符信息

   step1:使用纪元工具巡检后,查看“关键补丁修复检测”是否有推荐“SP_AF_OS_SpreeR_03”的包,纪元下载后在AFweb控制台打上

      

         况一:若有推荐,那么就必打“SP_AF_OS_SpreeR_03”补丁,然后配置(不打这个补丁包,配置云威胁还是不会通过的) :

            (1)有引流线路    (2)有引流策略

         情况二:若没有推荐,检查 appversion 是否有“KB_AF_sase_around”字段信息,若依旧没有“KB_AF_sase_around”字段信息,推荐升级到95版本,然后配置参考“4. 8.0.95版本配置云威胁情报网关方式”

4. 8.0.95版本配置云威胁情报网关方式

            (1)参考 云威胁情报网关交付指导 文档里的“3.3章节 8.0.90&8.0.95版本引流配置”;

            (2)要配置安全防护策略里的僵尸网络,还有情报网关接口选择可以出网且需要情报网关防护接口;(一定要认真看文档呀)

            (2)配置是若报错“该线路出接口与运营商与线路电信冲突,请修改出接口成运营商”,删除引流线路,再参考“3.3章节 8.0.90&8.0.95版本引流配置”,配置完成后,等待4分钟,线路正常为绿色后,再次巡检,即可通过;

            

         情况三:若因为客户环境(无法联网)、客户不愿意升级等原因,无法升级到95版本,参考第4点

5. 特殊情况无法接入,参考EM关单流程

EM(项目交付)实施工单评价修改:
「1」原则上,交付项目使用纪元平台巡检的异常项都需要修复解决后才可以进入项目收尾阶段,异常项是否修改需与客户沟通后确认
「2」质量基线合格率考核从项目巡检合格率改为项目完结确认率=客户确认项目完结数/使用纪元平台交付项目数。考核分数标准与巡检合格率标准一致
「3」巡检90分合格率只作为观测,不纳入考核,其余考核标准不变

 

三、长期方案

后期95版本正式发布后,默认发货95版本