本页整理AF安全防护相关的文档资料及排错指导
更多文档,请前往AF文档中心获取
Q:AF没开启联动封锁但是会自动触发联动封锁的功能:
A:1、AF的IPS与WAF策略动作拒绝、没开联动封锁,IPS策略中口令暴力破解、WAF策略中的CC攻击,匹配上后会自动进行联动封锁
2、DOS策略拒绝,对应策略的端口扫描、IP扫描以及洪水攻击防护匹配上,也会进行相应的封锁
Q:IPS是什么?
A:IPS是电脑网络安全设施,是对防病毒软件和防火墙的补充主机操作系统和应用程序可能存在一些漏洞,这些漏洞可以被用于发起攻击,IPS内置防护规则,通过对数据包与内置的漏洞规则进行匹配,确定数据包的真正用途,然后根据配置放行或拦截,保护主机不受漏洞攻击
Q:AF的安全防护策略优先级是什么?
A:安全防护策略(包含IPS、WEB应用防护、僵尸网络、实时漏洞分析等)没有优先级之分,可以并行检测,若是在两个不同的安全防护策略里调用的相同功能模块,策略是从上往下去进行匹配的
注意:安全防护策略不包括内容安全和应用控制策略
以上部分内容来自深信服故障案例库,更多内容请点前往AF故障案例库查看
-> 一、问题概述:业务被AF拦截如何分析放通
->二、基础排查:判断是否是af拦截,确认拓扑与业务信息,数据流走向
-> 三、进阶排查:如当前没有现象,检查监控日志,定位具体策略或拦截规则
-> 一、问题概述:DDOS防护不生效排查思路概述
->二、基础排查:检查DDOS防护策略配置
-> 三、进阶排查:抓取数据包确认数据是否经过防火墙(对内)
->四、DDOS防护不生效案例库合集【对内】
-> 一、问题概述:云蜜罐不生效(没有日志)
->基础排查:云蜜罐问题基础排查
->进阶排查:确认云端连接和流量走向
->四、云蜜罐不生效案例库合集(对内)
-> 高阶排查:云蜜罐后台调试方法(对内)
-> 一、问题概述:文件杀毒不生效排查思路
->二、基础排查:检查文件杀毒配置
-> 三、进阶排查:检查防火墙杀毒进程是否正常(对内)
->四、文件杀毒不生效案例库合集【对内】
更多排障思路,请前往AF典型场景排查专区
->【AF】日志显示低危僵尸网络被拦截
->【AF】经过AF业务访问异常之协议异常模块拦截
->【AF】系统命令注入放通规则id以及添加例外都不生效
->【AF】linux防篡改客户端显示未防护之服务器内存使用过高
更多故障案例请点前往AF故障案例库查看
您觉得本页内容对您是否有帮助,请点击下方“文档让我的问题处理变得简单了”后的进行反馈!