从标准版本AF7.3开始,AF支持加入安全感知系统同步安全日志包括IPS、WAF、APT的日志同步到安全感知设备 注意:截止标准版本AF8.0.85,AF传输给SIP的日志是实时的。AF通过连接SIP(安全感知平台)的TCP 4430端口同步日志 AF7.5.1版本新增同步应用控制日志到安全感知设备 从标准版本AF7.5.1开始,AF接入安全感知系统后,支持SIP下发联动封锁IP并可以同步安全日志和应用控制日志 如AF只给安全感知平台SIP传日志SIP可以配置【单向认证】; 如需要AF跟SIP进行联动则需要在SIP配置【双向认证】,才支持在SIP上针对AF进行IP封锁等联动策略下发 注意: 1、VAF8.0.8版本开始支持加入SIP 2、1个AF只支持对接1个SIP 配置步骤: ①以标准版本AF8.0.19-8.0.85版本操作路径示例:在【监控】-【设置】-【日志设置】-【日志功能开启】-【安全日志】中勾选“安全感知系统”,然后在【安全感知系统设置】中查看和设置 ②以标准版本AF7.4-8.0.17版本操作路径示例:在【系统】-【系统配置】-【日志设置】-【日志功能开启】-【安全日志】中勾选“安全感知系统”,然后在【安全感知系统设置】中查看和设置 ③以标准版本AF7.3版本操作路径示例:在【系统】-【日志设置】-【日志功能开启】-【安全日志】中勾选“安全感知系统”,然后在【安全感知系统设置】中查看和设置 注意:截止标准版本FW8.0.0,FW不支持接入SIP 截止标准版本AF8.0.85,英文版本AF设备暂时不支持加入到SIP。 注意:AF设备不能访问互联网也能接入安全感知 只需AF版本在7.3及以上版本,可以和安全感知的TCP4430端口通信,并且安全感知平台有剩余的深信服设备授权,即可接入安全感知。 |