深信服社区»版块 安全类 下一代防火墙NGAF 我想踩踩NGAF-扫描已知漏洞能否自动修复 ...

我想踩踩NGAF-扫描已知漏洞能否自动修复

查看数: 2196 | 评论数: 8 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-4 11:58

正文摘要:

在使用某公司AF产品过程中发现即使设备可以及时发现存在什么什么漏洞,都需要人为手动去修复; 个人觉得这就像是Windows 系统补丁程序一样,主要是为了弥补环境中的漏洞,防火墙最主要的功能是防范风险,而这些已知 ...

回复

当明天不再出现 发表于 2019-5-18 16:18
您好 这算是一个建议,我们请研发同事回复
tj_zero 发表于 2017-7-4 15:41
大家都知道Windows补丁下发服务器吧,就是Server 2012 R2 中的一个角色;
它的作用就是自动下载设定好的补丁,包括语言版本等;
对于补丁的下载后在后台进行“推”式更新;
我是这样想的如果某公司也能在第一时间发现了这种更新,可不可能效仿它的机制?
可选的补丁,可以再决定;但是必选的补丁是一定要更新的,因为只有那样系统才能安全。
大多数用某公司产品的都是企业,几乎可以排除个人的可能性,试问哪一位IT负责人不以信息安全作为首要考虑?
或者,也可以让产品具有选择性,对于没有IT的企业购买了产品,只要选项授权了机器,机器就可以完成这个半自动化的更新过程。
您觉得呢?
Sangfor_闪电回_朱丽 发表于 2017-7-4 15:32
站在用户的角度,尤其是最新因为系统补丁的问题引出来的几个漏洞,有楼主这种想法的应该很多了,但如果真的做到自动下发补丁给系统打上,估计会引发一些其它的问题。。。
待咱们的研发哥哥来回复
陈宗朋 发表于 2017-7-4 15:32
您好,检测到漏洞,还是需要在服务器上进行漏洞的修复的,虽然我们也很希望直接在一台AF上即把所有风险都屏蔽掉,但是AF目前无法实现自动修复补丁的功能,其他品牌的防火墙也同样无法做到这一点。
修复建议往下推送的功能,需要评估其实现方式与可行性。
Sangfor闪电回_小丸子 发表于 2017-7-4 14:28
您好 这算是一个建议,我们请研发同事回复
谢谢
qinpeng 发表于 2017-7-4 13:40
这个毕竟设备是死的,规则库也需要人为地去更新才可以,策略防护都需要靠人为去防护的。机器是可以设置自动更新规则库的,但是无法做到自动防护,因为最新攻击和不同场景所需要配置的策略都完全不一样,到时候出错也是无法估量的错误
zhangxin 发表于 2017-7-4 12:11
有些漏洞是应用层面得漏洞,例如nginx,抑或smb得漏洞,这类漏洞只能在服务器上手动更新修复漏洞
深粉 发表于 2017-7-4 12:04
这个应该作为产品建议