×

深信服社区»版块 安全类 下一代防火墙NGAF 一个低级IPS漏洞开不开的问题

一个低级IPS漏洞开不开的问题

查看数: 1642 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-3-10 16:22

正文摘要:

两个问题1 为了提高防火墙的安全防护能力,我把安全规则库中全部致命、高、中、低的条目全部开启,这样配置是否有缺陷。2 其中一个低级别的IPS漏洞 名称apache web server etag header信息泄露漏洞总是会生成大量安 ...

回复

Lucas_Qiu 发表于 2023-3-13 12:58
这种情况你要不试试深信服EDR;它有轻补丁漏洞免疫,不需要担心影响业务。如果是互联网环境还可以 申请  SASE-EDR试用。


“零”干扰漏洞免疫,也可称为“轻补丁漏洞免疫”,是通过在内存中对有漏洞的代码进行修复,避免遭受漏洞攻击。具备对业务系统“零侵害、无 干扰”的优点,可在业务或终端正常运行的情况下进行免疫,如实体补丁一样,防御 流行的高危和0day漏洞利用攻击,无需重启或中断业务,不存在兼容性问题,过程轻量化,同时具备修复速度快、防御效果好等特性
百度之外650001 发表于 2023-3-11 09:20
最好是升级apache ,让你们管理web的人升级,而且已经发布了安全补丁,应该可以直接安装安全补丁的
Netx 发表于 2023-3-10 18:01
1、将所有的安全规则库中的致命、高、中、低的条目全部开启,可能会导致安全规则过于严格,从而可能会阻止某些正常的网络流量,或者在某些情况下,可能会导致网络服务无法正常运行。因此,这种配置可能存在缺陷。更好的做法是根据实际的安全需求和网络流量情况,逐一评估和配置每一个规则,确保在不影响正常业务的前提下,提高防火墙的安全防护能力。

2、对于Apache Web Server ETag头信息泄露漏洞,可以考虑采取以下措施:
2.1、在Web服务器上禁用ETag头信息,可以通过修改Apache Web Server的配置文件,将ETag头信息的生成和传输禁用掉。这样可以有效地消除该漏洞的影响,同时不会影响到客户网站的正常运行。
2.2、如果不能禁用ETag头信息,可以考虑配置IPS规则,针对该漏洞进行检测和阻止。但需要注意的是,开启IPS规则检测可能会对网络性能产生影响,并且可能会误报一些正常的网络流量。因此,需要根据实际情况进行评估和调整。
2.3、如果不能禁用ETag头信息,并且需要开启IPS规则检测,但又不能接受大量安全日志的产生,可以考虑将安全日志的级别调整为警告或者信息级别,从而减少安全日志的产生量。同时,还可以通过配置安全日志的过滤规则,只记录与该漏洞相关的安全事件,而忽略其他无关的安全事件,从而减少日志产生的数量。
汤汤啊 发表于 2023-3-10 16:51
一般来说低风险都是不太会被利用的  
如果不确定开不开 可以看看目的地址是谁 问问业务系统的apache的版本号来决定