深信服社区»版块 安全类 下一代防火墙NGAF 我已经通过安全日志中黑客IP全封禁,但是业务安全→业务 ...

我已经通过安全日志中黑客IP全封禁,但是业务安全→业务风险汇总中仍有黑客IP没有封禁,请问如何将其一网打尽?

查看数: 1675 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-7-30 23:20

正文摘要:

我已经通过安全日志中黑客IP全封禁,但是业务安全→业务风险汇总中仍有黑客IP没有封禁,请问如何将其一网打尽?我使用版本为AF8.0.32

回复

玖幽91 发表于 2021-8-2 17:37
看情况是171.109.216的网段为黑客IP网段,封禁网段试试?
金文丰 发表于 2021-8-1 21:41
已经解决了,在风险汇总页面,设为每页200条,将所有网页内容全选,导入到excel中,然后把没有封禁的黑客IP加入黑名单。AF没有提供这个功能,只有用这个最笨的方法了。
Men_chou 发表于 2021-7-30 23:32
本帖最后由 Men_chou 于 2021-7-30 23:34 编辑

1、导出日志,整理表格,封整个IP段。
2、使用地域访问控制,只允许某些地区访问
3、启用联动封锁,封锁时间设置1天或几天