深信服社区»版块 安全类 行为管理AC 能否给发一个ac4.6使用的准入规则库离线的还有恶意地址 ...

能否给发一个ac4.6使用的准入规则库离线的还有恶意地址库

查看数: 1924 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-14 23:57

正文摘要:

本帖最后由 cshell9 于 2016-11-15 01:31 编辑 等到半夜客户业务不忙了想升级设备版本,从4.6升级到5.2的时候提示 'apppre' execute failed【错误号:101】设备上的规则库太老;请升级或导入最新的规则库。确认 ...

回复

Sangfor闪电回_小丸子 发表于 2016-11-16 15:31
您好 设备升级版本 和“恶意网址库”没关系,更新“恶意网址库” 需要建一条策略 引用“恶意网址库”即可升级
谢谢
Sangfor闪电回_小丸子 发表于 2016-11-16 15:30
您好 升级5.x版本 只检测“应用识别”,不过设备当前的“应用识别”已经是2016.10.29了(目前最新),但是升级还是提示:设备规则库太老~~~;可能的原因就是 规则库更新不完整,建议将“应用识别”回滚一次 再重新更新到10.29 然后再升级的
谢谢
深拥 发表于 2016-11-16 10:30
这个还真不了解,难道要全部的序列号最新才可以吗
新手455853 发表于 2016-11-15 09:17
1.确认设备硬件条件是否满足升级。联系厂商确认设备的硬件最高支持升级到哪个版本,然后按照升级步骤一步步升级。比如客户现在是4.0,厂商确认这个设备最高只能升到4.2,那么就只能按照升级步骤升级到4.2。
2.确认设备有无定制内容。我们在联系400给客户确认设备能否升级的时候,要那个400确认设备有没有做过定制(备注:用升级客户端连进设备之后,版本信息中带有custom表明含有定制内容)。如果做过定制,升级版本的时候必须要去掉定制才可以升级,而且去掉的话,客户需要重新定制这个功能(重新定制需要花钱花时间)。所以如果确认设备有定制内容,一定要跟客户说明这个情况,然后让客户决定是否升级版本。如果是打的一些补丁包例如QQ聊天内容的监控补丁包,也是带有custom字样的,这些补丁包通常都是免费的,可以联系厂商去掉,等升级之后再让厂商打上去。
3.确认升级顺序。官网上有各个版本的升级包,后面有对应的说明,根据说明从高往低确认最佳升级顺序。
4.准备升级包和升级工具。升级要通过远程到客户内网升级,不要直接从公网升级,容易出问题。升级前把升级包和升级工具传给客户。
5.做好配置和序列号的备份。配置可以从设备上下载,序列号建议用截图的方式备份到客户电脑(因为有时会遇到升级之后,所有序列号无效的情况)。
6.升级会重启导致断网的。这个一定要先跟客户说明,每升级一个版本,设备会重启一次。如果客户说断网没关系,你们再升级。如果客户说上班时间不能断网,你们再跟客户约其他时间升级。
7.跨版本升级。比如3.X升级到4.X,数据库的日志量如果大于1G,升级时数据库转换会很慢而且升级容易报错,所以需要清空日志。清空日志前,需要跟客户讲明,因为清空后数据都没有了,如果客户需要保留这些数据,建议客户先安装外置数据中心,把设备里面的数据同步到外置数据中心,然后再清空内置的。
8.序列号代表授权,导入软件升级序列号只是证明客户这个设备有升级的资格,并不是说导入升级序列号后就意味着软件升级成功了。
我自己 发表于 2016-11-15 09:01
你一直网上升呗
Tassel 发表于 2016-11-15 07:56
楼主官网有规则库哦。