×

深信服社区»版块 安全类 安全技术 GET新技能,2秒钟发现上千条ACL规则中的错误! ...

GET新技能,2秒钟发现上千条ACL规则中的错误!

查看数: 4543 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-9-22 10:53

正文摘要:

如何用2秒发现上千条ACL规则中的错误?       在安全领域,安全运维人员往往会花费大量的时间精力在ACL规则的检查中,因为对于中等规模的数据中心他们往往要检查少则几百条多则上千条的ACL控 ...

回复

龙腾风云 发表于 2017-1-17 12:46
只有这个是不够的,应该要有ACL的匹配历史记录,某些ACL3个月从未命中的就应该列出给用户审核。
袁小鹏 发表于 2017-1-6 08:52
这个功能很实用。研发哥给力!!!
Jupiter 发表于 2017-1-5 21:16
其实有一个bug:
当内网有两个同一个网段的透明口,网关配置在vlan接口上。
放通LAN到WAN时,本来只需选择源区域为vlan接口所在区域即可
但是配置完后,该策略显示感叹号,但又不影响上网·····。
于是源区域再加上两个透明口所在区域之后,该策略的感叹号就消失了····。
之后再去掉两个透明口所在区域,这时该策略就不显示感叹号了····。
真是无语········
友谊之门 发表于 2017-1-5 20:59
不错,长知识了 。。。
小z 发表于 2016-9-23 11:04
配置核查?
liangjiahang 发表于 2016-9-22 16:24
支持~