深信服社区»版块 安全类 下一代防火墙NGAF 防火墙检测到高危类动作单却被允许,是哪里出了问题 ...

防火墙检测到高危类动作单却被允许,是哪里出了问题

查看数: 2297 | 评论数: 14 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-3-3 10:09

正文摘要:

防火墙检测到高危类动作单却被允许,是哪里出了问题。还望大神指点迷津。软件版本

回复

火狐狸 发表于 2025-3-6 15:06
防火墙的规则配置可能存在问题,例如:
高危动作的特征未被正确定义或匹配。
规则优先级设置错误,导致低优先级的安全规则覆盖了高优先级的阻止规则。
规则存在漏洞或未及时更新,未能识别最新的威胁。
一抹月光 发表于 2025-3-5 14:01
改一下规则库的ID就好了。。。。。。。。。
唐三平 发表于 2025-3-5 10:07
透明部署吧?UDP协议。
当代牛马 发表于 2025-3-5 09:18
1、部署方式是否能拦截
2、检查该规则库高危风险规则的动作是否为允许
3、都没问题的情况下可以找一下400
川菜不加辣 发表于 2025-3-4 21:08


防火墙的规则配置可能存在问题,例如:
高危动作的特征未被正确定义或匹配
关键词 发表于 2025-3-4 09:51
规则优先级设置可以检查一下
网泰王晓庆 发表于 2025-3-4 08:51
防火墙的规则配置可能存在问题,例如:
高危动作的特征未被正确定义或匹配。
规则优先级设置错误,导致低优先级的安全规则覆盖了高优先级的阻止规则。
规则存在漏洞或未及时更新,未能识别最新的威胁。
实习19857 发表于 2025-3-4 08:29
如果需要,在规则库那里找到这个规则ID然后改成允许
新手498432 发表于 2025-3-3 16:25

防火墙的规则配置可能存在问题,例如:
高危动作的特征未被正确定义或匹配。
规则优先级设置错误,导致低优先级的安全规则覆盖了高优先级的阻止规则。
规则存在漏洞或未及时更新,未能识别最新的威胁。