我是网络安全管理员,平时就积累大量的黑名单,每天看到攻击数量、攻击手段确定为攻击、扫描情况的,直接加入全局黑名单。
这种日积月累的方式终于在今天派上了用场。
很多的肉鸡在演练开始就被隔离在我们网络之外。
感谢AF提供了这么好的功能,深入了解了用户的需求,在这次演练中让平时的积累工作得到了回报。
基于AF,我想提出几个建议: 1.攻击事件汇总,做成可以多选,一键加入黑名单功能。 2.攻击时间等栏目可以排序,方便管理员审核事件。 3.封锁攻击者IP功能不是很了解,我这几天打开了屏蔽三天选项,但是没有见到条目,这个阀值在哪里调整?基于什么触发?如果发生了,应该列出清单,标注该IP曾被封锁过,现在属于放开功能,可以让管理员后续补充进入永久黑名单,而不是直接时间到了一清了事。 4.增加一键清除事件当前汇总功能,重新统计新增事件,方便管理员重新进行最新事件查看和统计。
我们当前版本是7.5.1,所有功能判断依据基于此版本。 |
总之,AF很棒,在整个攻击过程中,绿盟DDOS、IPS、WAF、某公司防火墙,我们是异构采购,对比使用之下,对某公司产品的易用性、管理员可控性、日志统计和分析方便性,均赞不绝口。 希望某公司越来越好,在真正了解客户需求这条路上越走越好。 |