本帖最后由 sailyang 于 2018-8-29 10:52 编辑
很荣幸某公司大神能够拿到8.05的安装升级包,瞬间从7.3版本升级到8.05版本。
在8.05版中运行状态简洁明了,能够一眼看到网络中出现了哪些问题。安全运营中心代办事件很快捷看到有哪些僵尸网资料库络。 新的版本降低瓶WEBSHELL误判,降低目录遍历误判。降低的同时可能是规则库也更新了的原因,更加精准,WEBSHELL和遍历扫描数量降低同时针对单个ip进行封锁,攻击持续下降。
新增了下一代防护体系栏目,增加了云脑、云守、云眼、云镜、EDR。云守可以申请试用,有攻击可以通过微信进行查阅处理。
最后不得不说的是内置安全数据中心 业务模型学习监督这个功能,以前我们都不敢用web防护中SQL注入拦截这个功能,由于我们的业务系统都是自建应用系统,代码都是自己编写或开发商编写的存在WEB业务代码编写不规范导致业务误判问题,现在某公司新增的业务模型学习监督这个能力很好解决了这一个问题,通过查看业务特征对应的原始数据包内容判别该特征是正常的业务访问特征还是攻击特征,并对其进行标记。避免了误判为SQL注入攻击进行拦截。
强烈建议大家进行升级试用。 |