我想踩踩NGAF-扫描已知漏洞能否自动修复
  

tj_zero 2151

{{ttag.title}}
在使用某公司AF产品过程中发现即使设备可以及时发现存在什么什么漏洞,都需要人为手动去修复;
个人觉得这就像是Windows 系统补丁程序一样,主要是为了弥补环境中的漏洞,防火墙最主要的功能是防范风险,而这些已知风险应该是重要事项,能否将设备设置成自动更新?
这里面当然也可能会有用户无法想到的理由,才会没有自动弥补漏洞,但是个人觉得防范风险是第一位的。

请留意“我的防御状况”都是未防御。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

深粉 发表于 2017-7-4 12:04
  
这个应该作为产品建议
zhangxin 发表于 2017-7-4 12:11
  
有些漏洞是应用层面得漏洞,例如nginx,抑或smb得漏洞,这类漏洞只能在服务器上手动更新修复漏洞
qinpeng 发表于 2017-7-4 13:40
  
这个毕竟设备是死的,规则库也需要人为地去更新才可以,策略防护都需要靠人为去防护的。机器是可以设置自动更新规则库的,但是无法做到自动防护,因为最新攻击和不同场景所需要配置的策略都完全不一样,到时候出错也是无法估量的错误
Sangfor闪电回_小丸子 发表于 2017-7-4 14:28
  
您好 这算是一个建议,我们请研发同事回复
谢谢
陈宗朋 发表于 2017-7-4 15:32
  
您好,检测到漏洞,还是需要在服务器上进行漏洞的修复的,虽然我们也很希望直接在一台AF上即把所有风险都屏蔽掉,但是AF目前无法实现自动修复补丁的功能,其他品牌的防火墙也同样无法做到这一点。
修复建议往下推送的功能,需要评估其实现方式与可行性。
Sangfor_闪电回_朱丽 发表于 2017-7-4 15:32
  
站在用户的角度,尤其是最新因为系统补丁的问题引出来的几个漏洞,有楼主这种想法的应该很多了,但如果真的做到自动下发补丁给系统打上,估计会引发一些其它的问题。。。
待咱们的研发哥哥来回复
tj_zero 发表于 2017-7-4 15:41
  
大家都知道Windows补丁下发服务器吧,就是Server 2012 R2 中的一个角色;
它的作用就是自动下载设定好的补丁,包括语言版本等;
对于补丁的下载后在后台进行“推”式更新;
我是这样想的如果某公司也能在第一时间发现了这种更新,可不可能效仿它的机制?
可选的补丁,可以再决定;但是必选的补丁是一定要更新的,因为只有那样系统才能安全。
大多数用某公司产品的都是企业,几乎可以排除个人的可能性,试问哪一位IT负责人不以信息安全作为首要考虑?
或者,也可以让产品具有选择性,对于没有IT的企业购买了产品,只要选项授权了机器,机器就可以完成这个半自动化的更新过程。
您觉得呢?
当明天不再出现 发表于 2019-5-18 16:18
  
您好 这算是一个建议,我们请研发同事回复
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
技术咨询
干货满满
功能体验
新版本体验
2023技术争霸赛专题
标准化排查
产品连连看
GIF动图学习
运维工具
自助服务平台操作指引
信服课堂视频
通用技术
秒懂零信任
技术晨报
用户认证
安装部署配置
每日一记
安全攻防
SDP百科
设备维护
答题自测
深信服技术支持平台
社区帮助指南
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
迁移
玩转零信任
山东区技术晨报
地址转换
虚拟机
存储
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人