×

深信服社区»版块 安全类 下一代防火墙NGAF af防火墙应用策略规定定义问题

af防火墙应用策略规定定义问题

查看数: 1909 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-15 08:23

正文摘要:

本帖最后由 新手743424 于 2018-5-15 08:25 编辑 af防火墙是7.4版本,现在有几个问题需要请教高手: 如图3,我们上有这么一条策略,有个动作,可以选择允许,或者拒绝,请问这个地方的允许和拒绝分别代表什么? ...

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-17 18:07

您好,您的问题是否已经解决呢,业务防护策略里的动作允许和拒绝
允许指的是。AF会根据您配置的策略。去检测相应的规则库匹配策略。并记录日志,不会拦截数据
拒绝指的是。AF会根据您配置的策略。去检测相应的规则库匹配策略。根据您的规则库的动作和您策略的动作。来判断是阻断还是允许,比如:您图3选择的是拒绝,当收到漏洞攻击的时候设备会联动您的规则库去拒绝发过来的数据攻击包。
也就是说:需要规则库和您做的业务防护策略的动作都是拒绝的时候。AF才会拒绝来自外部或者内部收到的攻击数据包。
qinpeng 发表于 2018-5-17 00:58
楼主你好 请问你这个问题解决了吗 如果解决了欢迎回来分享下处理结果。也可以采纳满意答案。允许是只检测记录 不拦截 而拒绝是拦截 都要跟你规则库的动作做联动的
yzy 发表于 2018-5-15 19:28
允许就是放通,拒绝就是拦截
zhb 发表于 2018-5-15 10:19
允许就是只检测不拦截,拒绝就是检测拦截
feeling 发表于 2018-5-15 09:35
允许就是不拦截你的策略
拒绝就是选的策略被拒绝访问
社区智能服务小组_慧慧 发表于 2018-5-15 08:54
您好,业务防护策略里的动作允许和拒绝
允许指的是。AF会根据您配置的策略。去检测相应的规则库匹配策略。并记录日志,不会拦截数据
拒绝指的是。AF会根据您配置的策略。去检测相应的规则库匹配策略。根据您的规则库的动作和您策略的动作。来判断是阻断还是允许
PS:需要规则库和策略的动作都是拒绝。AF才会拒绝相应的攻击
多简单 发表于 2018-5-15 08:41
允许指的是允许访问,拒绝指的是拒绝访问#