|
今天继续学习安全运维大师训练营课件学习第三部分 1、风险评估上架一段时间后,只要有配置过漏洞攻击防护、web应用防护或者是实时漏洞分析,设备在后台每小时就会进行对客户网络状况的评估。包括“风险评估”-“动态保护”-“监测与分析”-“待办事件”。通过【运行状态】-【安全运营中心】打开,用户也可以点击“手动评估”,即时评估当前的风险状况。 2、业务入侵风险在待办事件中展示,此内容展示基本属于紧急事件,说明业务系统已受到相应的威胁。点击右侧的“查看详情”,可跳转到详细的日志举证页面,如下图, 解决方案:点击“举证”内容,查看被植入黑链的页面的源代码,如确认为非法内容,清除所有被篡改的内容;检查并修复服务器存在的漏洞和后门,防止黑客再次侵入您的服务器 3、系统直通风险在待办事件中展示,此内容展示表示目前设备是开启的“直通状态”,该状态下,AF上所有策略均会失效,如下图所示: 解决方案:了解之前开启直通的原因,如无特殊原因,点击右侧的“关闭直通”,直接在该位置关闭直通功能,确保安全策略防护正常 |