深信服社区»版块 安全类 下一代防火墙NGAF 【每日一记10】第2天-AF8030安全日志变化

【每日一记10】第2天-AF8030安全日志变化

查看数: 1044 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
TCN
发布时间: 2020-8-7 09:48

正文摘要:

某公司AF8030的一个亮点是新增了云网黑客IP防护功能,也就是如果有相关IP的非法访问,可以从监控--安全日志里面查询到,日志的 威胁类型为 黑客IP访问,动作为 拒绝。 这几天使用观察中,产生了一个疑惑,之前的日志 ...

回复

一个无趣的人 发表于 2022-2-5 14:44
多种分享。也期待楼主更多的分享,十分的详细。
平凡的小网工 发表于 2021-12-17 10:14
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
新手486484 发表于 2021-5-17 06:20
感谢分享                           
玉米 发表于 2021-5-17 06:07
感谢分享                           
沧海 发表于 2020-8-11 15:24
学习一下
新手052727 发表于 2020-8-7 11:28
您好,这个黑客IP以前没有该功能,那么数据就会到解析,如果有攻击,就会匹配到对应引用层攻击日志,比如SQL注入,XSS等,现在有了黑客IP防护,那么数据包就会直接匹配IP,匹配上了就记录为黑客IP访问,这个时候无需走到应用层解析了。所以,自然会有一部分本来属于应用层具体类型攻击变成黑客IP访问了。